ELK软件安装

一、安装步骤
安装包版本:5.5.1
在这里插入图片描述
JDK安装
在这里插入图片描述
二.JDK安装
在这里插入图片描述
进入到usr/lib,如果文件夹下有jvm文件夹,则将之前的jdk版本清除掉;如果没有jvm文件夹,则新建jvm文件夹。
在这里插入图片描述
将jdk文件拷贝到/home/下,在/home/目录下执行解压命令(需要root权限),解压到/usr/lib/jvm。
在这里插入图片描述
修改环境变量。
在这里插入图片描述
在这里插入图片描述
加载环境变量。
在这里插入图片描述
查看Java版本,如出现如下界面,证明配置成功。
在这里插入图片描述
三.Elasticsearch软件安装
1.将安装包复制到/opt/文件夹
在这里插入图片描述
2.将文件解压
在这里插入图片描述
3. 进入到elasticsearch-5.5.1文件夹。编辑config/elasticsearch-5.5.1.yml文件。
在这里插入图片描述
设置es的集群名称,可以用这个属性区分不同集群。
在这里插入图片描述
节点名
在这里插入图片描述
索引数据的存储路径;日志文件的存储路径。
在这里插入图片描述
Elasticsearch运行的时候是否锁内存;系统调用过滤器禁用。
在这里插入图片描述
绑定IP地址;网络端口。
4.编辑config/jvm.options文件。
在这里插入图片描述
将虚拟机运行内存设置为512m(如果系统内存不够大的情况)。
5.创建新用户。
在这里插入图片描述
6.更改elasticsearch-5.5.1文件夹的所有权。
在这里插入图片描述
7.切换账户到elk。
在这里插入图片描述
8.启动elasticsearch(不可以用root用户启动)。
在这里插入图片描述
9.如出现下图界面,则证明启动成功。
在这里插入图片描述
10.在浏览器上验证是否启动成功.
在这里插入图片描述
四、kibana软件安装

  1. 编辑/opt/kibana-5.5.1-linux-x86_64/config/kibana.yml文件。

在这里插入图片描述
服务端口,5601
在这里插入图片描述
服务地址。
在这里插入图片描述
Elasticsearch 地址
2. 运行kibana
在这里插入图片描述
3. 运行结果如下
在这里插入图片描述
4. 浏览器打开kibana界面
在这里插入图片描述
五、Logstash安装
1.编辑logstash-5.5.1/config/logstash.conf文件。
在这里插入图片描述
2. 启动logstash
在这里插入图片描述
3. 如果出现如下界面,证明启动成功
在这里插入图片描述
六、filebeat安装

  1. 编辑filebeat-5.5.1/filebeat.yml文件在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
  2. 启动filebeat
    在这里插入图片描述
    七、packetbeat安装
  3. 编辑Pecketbeat的es.yml文件
    在这里插入图片描述
  4. 编辑logstash的pb.conf文件
    在这里插入图片描述
  5. 启动elasticsearch
    bin/elasticsearch -Ecluster.name=sniff_search -Ehttp.port=8200 -Epath.data=sniff
  6. 启动kibana
    bin/kibana -e http://192.168.1.20:8200 -p 8601
  7. 启动logstash
    bin/logstash -f pd.conf
  8. 启动packetbeat
    sudo ./packetbeat -e -c es.yml -strict.perms=false
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值