#后台启动ES,需要切换到elsearch这个账号启动服务,目的主要是为了安全
/opt/ELK/elasticsearch-6.4.3/bin/elasticsearch -d
es报错:Native controller process has stopped - no,检查线程打开文件数的配置:
https://blog.51cto.com/13555423/2455307?source=dra
#后台启动logstash,等一会儿才会生效,或者直接启动脚本
nohup /opt/ELK/logstash-7.6.2/bin/logstash -f /opt/ELK/logstash-7.6.2/config/elk.conf &
#后台启动KIBAAN
nohup /opt/ELK/kibana-6.4.3/bin/kibana &
#定期删除ES日志定时脚本
#!/bin/bash
#定时清除elk索引,7天
DATE=`date -d "7 days ago" +%Y.%m.%d`
curl -XDELETE "http://192.168.2.75:9200/*-$DATE"
echo "完成清理$DATE的日志"
推荐:ELK配置安装博客:
https://www.cnblogs.com/cheyunhua/p/11238489.html
https://blog.csdn.net/qq_22211217/article/details/80764568