1.下载
一般根据es的版本来确定kibana的版本,一般保持一致即可。
kibana和es版本对应关系:https://www.elastic.co/cn/support/matrix#matrix_compatibility
官网地址:https://www.elastic.co/cn/downloads/past-releases#kibana

2.把下载的tar.gz包上传到服务器
#解压
tar -zxvf xxx.tar.gz
#编辑kibana.yml
#注意:下面的配置是yml格式,冒号和值之间必须有空格,否则kibana会无法启动,报:[admin][elasticsearch] Unable to revive connection: http://localhost:9200/
# log [06:20:41.156] [warning][admin][elasticsearch] No living connections
vim kibana.yml
server.port: 5601
server.host: "192.168.137.102"
#注意这个斜杠必须带,必须以斜杠开头,若要设置basePath,下面两行都要加
server.basePath: "/kibana"
server.rewriteBasePath: true
elasticsearch.hosts: ["http://192.168.137.101:9200"]
#如果es有密码,配上下面这两行,重启kibana就需要登录了
elasticsearch.username: "elastic"
elasticsearch.password: "woshimima"
i18n.locale: "zh-CN"
3.给kibana目录赋权普通用户
groupadd afpgroup
useradd -g afpgroup afp
echo "afp:woshimima@1234" | chpasswd
chown -R afp:afpgroup /opt/kibana
su - afp
4.启动kibana
#进入bin目录,下面两个都可以
nohup ./kibana >logs/start.log 2>&1 &
nohup ./kibana &
5.访问kibana
打开浏览器,访问localhost:5601即可。
6.初始化索引样式
点击左上角三横打开菜单,拉到最后,找到management->stack management,找到kibana->index patterns,在右面的页面上,点击create index pattern,如果es连接正常,此时能搜索到你在es中新建的索引,例如输入cce-log*,点击next step,点击create index pattern,然后点击左上角三横打开菜单,找到analytics->Discover菜单,从Avaliable fields中选中你需要的字段,然后就可以愉快的玩耍了,看日志的话一般可以选择log_data字段即可。
1634

被折叠的 条评论
为什么被折叠?



