Elastic Seach Linux单机部署

一 Elastic Seach 部署

官方文档:https://www.elastic.co/cn/
37b25e73c0c516a0bedd42ed35f079e3_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2d5YnNoZW4=,size_16,color_FFFFFF,t_70.png
Elastic Seach下载:https://www.elastic.co/cn/downloads/past-releases/elasticsearch-2-4-0
Logstash下载:https://www.elastic.co/cn/downloads/past-releases/logstash-2-4-0
注意:7.0.0以下版本依赖jdk环境,7.0.0以上版本自带jdk环境

1.1 文件上传服务器

在这里插入图片描述

  • 解压文件
# 解压elasticsearch
tar -zxvf elasticsearch-2.4.0.tar.gz
# 解压logstash
tar -zxvf logstash-2.4.0.tar.gz

1.2 修改elasticsearch配置文件

  • 修改elasticsearch.yml

image.png

  • 新建数据存储地方

image.png

  • 网络访问

image.png

  • 修改系统文件
vi /etc/security/limits.conf 
# 修改属性
* soft nofile 65536
* hard nofile 65536

vi /etc/sysctl.conf
# 修改属性
vm.max_map_count=655360 
# 执行生效
sysctl -p

  • 创建新用户,因为es不允许root用户启动
useradd esuser
passwd esuser
  • 文件夹授权
chgrp -R esuser /environment/es/elasticsearch-2.4.0/
chown -R esuser /environment/es/elasticsearch-2.4.0/
chmod 777 /environment/es/elasticsearch-2.4.0/
  • 切换用户,启动
./bin/elasticsearch -d
  • 测试:IP地址+端口

二 logstash部署

  • jdbc.jar包上传
[root@VM-0-5-centos logstash-2.4.0]# ls
bin  CHANGELOG.md  CONTRIBUTORS  Gemfile  Gemfile.jruby-1.9.lock  lib  LICENSE  NOTICE.TXT  vendor
[root@VM-0-5-centos logstash-2.4.0]# cd lib
[root@VM-0-5-centos lib]# ls
bootstrap  pluginmanager
[root@VM-0-5-centos lib]# mkdir jar
[root@VM-0-5-centos lib]# ls
bootstrap  jar  pluginmanager
[root@VM-0-5-centos lib]#
  • 新建日志文件存储

image.png

  • 进入bin目录新建配置文件logstash.conf(此处采用增量更新)

增量更新

input {
stdin {
}
jdbc {
# 数据库连接地址
jdbc_connection_string => "jdbc:oracle:thin:@IP:端口:orcl"
# 用户名和密码
jdbc_user => ""
jdbc_password => ""
# 驱动
jdbc_driver_library => "/environment/es/logstash-2.4.0/lib/jar/ojdbc7-12.1.0.2.jar"
# 驱动类名
jdbc_driver_class => "Java::oracle.jdbc.driver.OracleDriver"
#处理中文乱码问题
codec => plain { charset => "UTF-8"}
#使用其它字段追踪,而不是用时间
use_column_value => true
#追踪的字段
tracking_column => id
record_last_run => true
#上一个sql_last_value值的存放文件路径, 必须要在文件中指定字段的初始值
last_run_metadata_path => "/environment/es/logstash-2.4.0/logs/users_log_last_time.txt"
#开启分页查询
#  jdbc_paging_enabled => true
#  jdbc_page_size => 100000
#你的SQL语句也可以是sql文件(就把sql写进文件就行了,重点是记得这个sql格式一定是UTF-8 无bom的),
statement => "select * from table"
#statement_filepath => "D:\Environment\ES\syslog.sql"
# 设置监听间隔  各字段含义(由左至右)分、时、天、月、年,全部为*默认含义为每分钟都更新
schedule => "* * * * *"
# 索引类型
type => "userlog"

}
}


output {
elasticsearch {
# ES的IP地址及端口
hosts => ["http://ip:端口"]
# 索引名称
index => "userlog"
# 自增ID对应数据库中的自增id
document_id => "%{id}"
}
stdout {
# JSON格式输出
codec => json_lines
}
}
  • 启动
#启动
nohup ./logstash -f logstash.conf &
# 查看logstash进程是否开启
ps -ef | grep logstash 
  • nohup文件过大处理

创建ClearNohup.sh脚本
授权:chmod +x ClearNohup.sh

# Author: shu
# Last Update: 
# Description: nohup.out

this_path=$(cd "$(dirname "$0")";pwd)  
current_date=`date -d "day" "+%Y%m%d"`
cd $this_path
echo $this_path
echo $current_date
echo "begin"  
cat /dev/null > nohup.out
echo "finished"  

crontab e
每小时执行一次脚本处理
在这里插入图片描述

查看服务是否开启
service crond status
image.png

三 数据管理与查看

image.png

image.png

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

长安不及十里

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值