ELK集群搭建

一、系统配置
  1. 首先管理防火墙
    chkconfig iptables off – 永久关闭防火墙
    service iptables stop – 暂时关闭,重启虚拟机后防火墙从新启动
  2. 配置系统环境,打开 vim /etc/security/limits.conf 添加如下
    * soft nofile 65536
    * hard nofile 131072
    * soft nproc 2048
    * hard nproc 4096
    
二、配置JDK
  1. ES要求JDK版本至少1.8,因为Linux中有自带的jdk环境,需要手动去除
    yum remove java* -y
  2. 解压jdk安装包 tar -xvf jdk-8u131-linux-x64.tar.gz
  3. 解压后的jdk包改名 mv jdk1.8.0_131/ jdk1.8
  4. 进入 /etc/profile 文件中 vim /etc/profile
    • 在最后一行添加
    export JAVA_HOME=/home/software/jdk1.8
    export PATH=$JAVA_HOME/bin:$PATH
    export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar
    
    • 保存退出 :wq
  5. 重新生效:source /etc/profile
  6. 测试环境是否成功 java -version
三、搭建ElasticSearch
  1. 解压安装包:tar -xf elasticsearch-5.5.2.tar.gz
  2. 改名:mv elasticsearch-5.5.2.tar.gz elasticsearch
  3. elasticsearch.yml,在es根目录config文件夹 vim elasticsearch.yml
    节点所在的集群名称默认elasticsearch,添加配置文件
    cluster.name: elasticsearch
    node.name :es01
    bootstrap.memory_lock:false 
    bootstrap.system_call_filter:false 
    network.host:自己的ip
    http.port:9200
    http.cors.enabled:true
    http.cors.allow-origin: "*"
    discovery.zen.ping.unicast.hosts: ["192.168.40.136", "192.168.40.135", "192.168.40.138"] 配置集群的地址(每台都要配置)
    discovery.zen.minimum_master_nodes: 2  (节点数)
    
    集群节点发现初始化集群,在高版本的集群中,最好配置所有节点, 第二个值是当前集群中最小的master数量,如果节点数量大于3,建议2-4之间, 这里2台机器设定1; 配置完成后启动两个节点会自动发现节点,
  4. es禁止使用root用户,需要另行添加一个用户单独操作elasticsearch.
    • 添加一个具有操作es权限的用es
    groupadd es
    useradd es -g es -p es
    • 添加es用户的权限可以操作/home/software/elasticsearch文件夹
    chown -R es:es /home/software/elasticsearch
  5. elasticsearch出于安全考虑,不允许root用户来操作启动,所以需要添加一个具有操作权限的es用户,centOS 6.5对于除了root以外的线程上限1024,es要求至少4096
    打开vim /etc/security/limits.d/90-nproc.conf
    *          soft    nproc     4096
    root       soft    nproc     unlimited
    
  6. es要求vm.max_map_count的key对应的内存占用值是200M,默认65M
    vim /etc/sysctl.conf 最后一行添加vm.max_map_count = 655360
  7. sysctl -p 查看是否配置成功
  8. 以上都配置完成后切换到es 账户 su es
    • 启动elasticsearch /home/software/elasticsearch/bin/elasticsearch
    • 进入网页输入 ip:端口号
四、搭建node
  1. 安装node因为head插件是用node.js开发的,所以需要此环境
  2. 解压 node 安装包 tar -xvf node-v8.12.0-linux-x64.tar.xz
  3. 改名:mv node-v8.12.0-linux-x64/ node
  4. 配置环境变量,进入 /etc/profile 文件中 vim /etc/profile
    在最后一行添加
    export NODE_HOME=/home/software/node
    export PATH=$NODE_HOME/bin:$PATH
    export NODE_PATH=$NODE_HOME/lib/node_modules:$PATH
    
  5. 测试是否安装成功
    node -v 如果出现版本号则安装成功
  6. 进入根目录下的bin目录,执行npm命令
    npm install -g grunt-cli
    检查是否成功
    npm -v
    grunt -version 如果 没有出现 grunt版本号,则运行npm install -g grunt 再次运行grunt -version
五、搭建elastic-search-head可视化界面
  1. 解压unzip elasticsearch-head-master.zip
  2. 打开Gruntfile.js vim /home/software/elasticsearch-head/Gruntfile.js
  3. 运行grunt server

    原因是因为当前工程(head工程中没有grunt的本地文件)
    则运行 npm install grunt(将grunt安装到当前目录)
  4. 再次运行grunt server 出现下图,就是缺少grunt支持部件

    在elastic-search-head根目录挨个执行
    npm install -g cnpm --registry=https://registry.npm.taobao.org
    cnpm install -g grunt-cli (安装全局grunt-cli)
    cnpm install grunt-contrib-clean
    cnpm install grunt-contrib-watch
    cnpm install grunt-contrib-connect
    cnpm install grunt-contrib-copy
    cnpm install grunt-contrib-jasmine
    cnpm install grunt-contrib-concat
    如果其中某个报红,报红的在执行一遍
  5. 启动 grunt server
  6. 去网页输入 ip:端口

    启动成功
六、搭建Kibana
  1. 解压 tar -xvf kibana-6.4.3-linux-x86_64.tar.gz
  2. 改名 mv kibana-6.4.3-linux-x86_64 kibana
  3. 打开kibana.Yml vim kibana/config/kibana.yml
    server.port: 5601	#监听端口
    server.host: "0.0.0.0"	#监听IP
    elasticsearch.hosts:"http://192.168.30.133:9200"	#集群es地址
    kibana.index: ".kibana"	#默认索引
    
  4. 启动kibana /home/software/kibana/bin/kibana
  5. 进入页面输入 ip:端口
七、logstash安装使用
  1. 解压 tar -xvf logstash-6.4.3.tar.gz
  2. 改名 mv logstash-6.4.3/ logstash
  3. 打开conf目录下的logstash.config vim logstash.conf

    这个配置文件是根据自己需求来定的
    input 指定输入源
    filter 可以对input输入的内容进行过滤或处理
    output 指定处理过的日志输出到哪里,可以是ES或者是HDFS等等,可以同时配置多个,webhdfs主要配置解释
  4. 启动命令
    ./logstash -f ../config/logstash.conf --config.reload.automatic
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值