ELK安装文档
本实验是将ELK的3个组件安装在了一台主机上!当然也可以安装在3个主机上,一个组件一台主机
1.部署环境:
系统:Centos7.5
同步时间:
yum -y install ntpdate
ntpdate 0.cn.pool.ntp.org
2.上传ELK安装包至服务器:
3.安装ELK组件
rpm -ivh jdk-8u131-linux-x64_.rpm
rpm -ivh elasticsearch-6.6.0.rpm
rpm -ivh logstash-6.6.0.rpm
rpm -ivh kibana-6.6.0-x86_64.rpm
4.elasticsearch配置和启动
ulimit -n 65536
vim /etc/sysctl.conf
sysctl -p
修改配置文件,配置监听地址:
vim /etc/elasticsearch/elasticsearch.yml
关闭防火墙并启动elasticsearch
systemctl stop firewalld
setenforce 0
systemctl start elasticsearch
稍等一会,启动需要时间,等启动成功后可以查看到9200端口已经处于监听状态
5.logstash配置收集系统日志
logstash是用来收集日志,并对日志做过滤处理的,我们下面要分析的是系统日志,所以要编写一个收集日志的配置文件
vim /etc/logstash/conf.d/system.conf
内容如下:
nput {
file {
path => “/var/log/messages”
type => “system-log”
start_position =>