安装elk,日志采集系统

#elasticsearch安装

wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.0.0-linux-x86_64.tar.gz

注意es不能在root下运行

vim /etc/security/limits.conf
* soft nofile 65536
* hard nofile 131072
* soft nproc 2048
* hard nproc 4096

打开/etc/security/limits.d/90-nproc.conf,将“* soft nproc 1024”修改为“* soft nproc 4096”。
除了这两个文件,还需要修改/etc/sysctl.conf文件,在文件末尾添加"vm.max_map_count=655360"。
接着执行命令"sysctl  -p"

#关闭防火墙
#systemctl stop firewalld


#kibana的配置文件需要配置es的地址
wget https://artifacts.elastic.co/downloads/kibana/kibana-7.0.0-linux-x86_64.tar.gz

 

#logstash的安装
wget https://artifacts.elastic.co/downloads/logstash/logstash-7.0.0.tar.gz

#新建logstash1.conf
加入以下内容:
input {
    file {
        path => "/usr/local/nginx/logs/*.log"
        start_position => beginning
    }
}
filter {

}
output {
    elasticsearch {
    hosts => "localhost:9200"
    }

}

#启动logstash   
./bin/logstash -f ./bin/logstash1.conf

访问配置的地址:

http://访问地址:5601 

转载于:https://www.cnblogs.com/phpzhou/p/10783816.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值