新手一枚,在windows,xshell+putty远程登录linux虚拟机,虚拟机上的ubuntu,全部装上了这三种软件,为后面的日志分析做一点基础准备吧。在这里面的配置过程中也遇到了几个问题,在文章后面会提到,也学习了不少新东西,这两天来的收获如下:
1、下载(ELK三个软件+jre环境)
不多说了,各种版本找自己合适的就行,官网:https://www.elastic.co/ ,products中可以下载,版本不一定最新,我由于实习需要,下载版本是elasticsearch-1.6.0 ;kibana-4.0.3-linux-x64.tar ;logstash-1.5.0.tar.gz 三种版本。至于说三个版本是否非要一致相近,应该是有必要的,后面我遇到了这种问题,到官网上找到相近时间发布的产品即可
2、安装logstash及简单的成功性测试
作为日志分析的搬运工角色,主要用来收集客户端的日志数据来进行传输到elasticsearch进行搜索处理。先安装这个也是最简单的,直接安装解压缩即可,注意到此时需要有java环境,我安装了jdk1.8,版本无所谓的,就是感觉ubantu下面进行环境变量配置略微比windows下繁琐。配置jre就不说了,网上教程也很多,注意后面terminal或者cmd进行java -version检验就行,如果提示在线安装,绝对是路径错了,多看看,不多说了。
一般在root权限下操作(第一次获取root操作请百度),这里说一下两个命令的区别:su直接将身份变成root,而sudo是以用户登录后以root的身份运行命令,无需root密码;我们直接输入su,进入管理员身份,检测logstash是否成功运行。
命令行: