最近在研究日志处理,采用 EKF,E 是 Elasticsearch,K 是 Kibana,F 是 Filebeat。Filebeat 用于对每台机器的日志进行采集,然后发送到 Elasticsearch,使用 Kibana 进行展示分析。
搭建一整套环境,整套 EKF 的版本一直是最佳的,所以搭建采用了版本为 6.3.2,下面是详细的搭建过程:
Elasticsearch 搭建
1、下载 Elasticsearch(下载其他版本换掉后面版本号即可)
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-6.3.2.tar.gz
tar -xzvf elasticsearch-6.3.2.tar.gz
2、因为 Elasticsearch 不能用 root 账户启动,所以我们要创建一个新账户
useradd elasticsearch
passwd elasticsearch
chown elasticsearch:elasticsearch -R elasticsearch-6.3.2
3、修改配置文件,Elasticsearch 主要配置文件有两个 elasticsearch.yml 和 jvm.options,路径是 elasticsearch-6.3.2/config/
vim elasticsearch.yml
# ======================== Elasticsearch Configuration =========================
#
# NOTE: Elasticsearch comes with reasonable defaults for most settings.
# Before you set out to tweak and tune the configuration, make sure you
#