ELK 集群部署

一 、ELK 简介

ELK 分为三部分组成: elasticsearch、logstach、kibana

  1. elasticsearch: elasticsearch是个分布式搜索和分析引擎,能对大容量的数据进行接近实时的存储、搜索和分析操作

  2. logstash :数据收集引擎支持动态从各种数据源收集数据,并对数据进行过滤、分析丰富的统一格式等操作,然后存储到指定位置,这里将数据发送给elasticsearch,logstash具有强大的插件功能用于日志处理

  3. kibana:基于node.js 开发的展示工具,可以为logstash、elasticsearch 提供图形化的日志分析web界面展示,可以汇总、分析和搜索重要的数据日志

  4. Filebeat: 轻量级的开源日志文件数据搜集器,在需要采集数据的客户端安装Filebeat,指定目录与日志格式,Filebeat 就能快速搜集数据并发送给logstash 解析,或直接发送给elasticsearch 存储,性能比logstash优势明显是对他的替代

二、 部署环境

此环境只用于数据量不大的集群使用,如果数据量规模较大,需要加入kafka 或 rabbitmq 消息队列

操作系统 IP 主机名 应用部署规划
CentOS Linux release 7.5.1804 (Core) 192.168.169.10 els-node elasticsearch
CentOS Linux release 7.5.1804 (Core) 192.168.169.20 logstash-node elasticsearch、logstach
CentOS Linux release 7.6.1810 (Core) 192.168.169.30 kibana elasticsearch、kibana
  • 部署 elasticsearch 集群

1、所有节点关闭防火墙,selinux,所有节点配置hosts

[root@els-node ~]# setenforce 0
[root@els-node ~]# sed -ri  's/^(SELINUX=).*/\1disable/g'  /etc/selinux/config 
[root@els-node ~]# systemctl stop firewalld
[root@els-node ~]# systemctl disable  firewalld
[root@els-node ~]# cat /etc/hosts
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.169.10 els-node
192.168.169.20 logstash-node
192.168.169.30  kibana

2、官网下载,elasticsearch安装包,并上传至服务器解压,elasticsearch官网

[root@els-node home]# tar xvf elasticsearch-7.10.1-linux-x86_64.tar.gz 
[root@els-node home]# ls
elasticsearch-7.10.1  elasticsearch-7.10.1-linux-x86_64.tar.gz

3、es依赖JDK环境,检查是否安

  • 2
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
为您提供一个ELK集群部署的基本操作流程: 1. 安装Java:首先需要安装Java环境。在ELK集群中,Elasticsearch和Logstash需要Java环境才能运行。在安装Java时,需要确保Java版本符合Elasticsearch和Logstash的要求。 2. 安装Elasticsearch:Elasticsearch是ELK集群中的核心组件,用于存储和搜索数据。在安装Elasticsearch时,需要下载Elasticsearch的安装包并解压缩。 3. 配置Elasticsearch:在配置Elasticsearch时,需要编辑Elasticsearch的配置文件,以便将其配置为单节点或多节点集群。可以通过配置网络绑定地址、集群名称、节点名称等参数来完成配置。 4. 安装Logstash:Logstash是ELK集群中的日志收集和转换组件。在安装Logstash时,需要下载Logstash的安装包并解压缩。 5. 配置Logstash:在配置Logstash时,需要编辑Logstash的配置文件,以便将其配置为日志收集和转换服务。可以通过配置输入和输出插件、过滤器、编解码器等参数来完成配置。 6. 安装Kibana:Kibana是ELK集群中的可视化组件,用于展示和分析数据。在安装Kibana时,需要下载Kibana的安装包并解压缩。 7. 配置Kibana:在配置Kibana时,需要编辑Kibana的配置文件,以便将其配置为可视化服务。可以通过配置网络绑定地址、Elasticsearch地址等参数来完成配置。 8. 启动ELK集群:在完成以上步骤后,可以启动Elasticsearch、Logstash和Kibana来启动ELK集群。在启动时,需要先启动Elasticsearch,然后启动Logstash和Kibana。 以上就是ELK集群部署的基本操作流程。需要注意的是,在实际操作中,可能会遇到各种各样的问题,需要根据具体情况进行调整和解决。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值