NSD ARCHITECTURE DAY01
- 案例1:安装Elasticsearch
- 案例2:部署Elasticsearch集群
- 案例3:安装Elasticsearch插件
- 案例4:熟悉Elasticsearch的API调用
- 案例5:安装Kibana
- 案例6:导入日志并绘制图表
1 案例1:安装Elasticsearch
1.1 问题
本案例要求:
- 创建虚拟机并安装 elasticsearch
- 最低配置: 1cpu,1G内存,10G硬盘
- 虚拟机:192.168.1.41 es-0001
1.2 方案
1)ELK是日志分析平台,不是一款软件,而是一整套解决方案,是三个软件产品的首字母缩写,ELK分别代表:
Elasticsearch:负责日志检索和储存
Logstash:负责日志的收集和分析、处理
Kibana:负责日志的可视化
2) ELK组件在海量日志系统的运维中,可用于解决分布式日志数据集中式查询和管理系统监控等,故障排查,安全信息和事件管理,报表功能
部署Elasticsearch分布式集群安装,Kibana作为可视化平台,实时总结流量和数据的图表,Logstash用来收集处理日志
1.3 步骤
实现此案例需要按照如下步骤进行。
步骤一:先准备一台虚拟机
1)更改主机名,配置IP,搭建第三方yum源
[root@localhost ~]# mkdir -p /var/ftp/localrepo/elk [root@localhost ~]# cp /linux-soft/04/elk/* /var/ftp/localrepo/elk/ [root@localhost ~]# createrepo /var/ftp/localrepo/elk/
[root@localhost ~]# ssh 192.168.1.41
[root@localhost ~]# echo es-0001 > /etc/hostname
[root@localhost ~]# eip 41 //配置ip。这是提前写好的脚本
[root@localhost ~]# reboot
[root@es-0001 ~]# vim /etc/yum.repos.d/local.repo
[local_repo]
name=CentOS-$releasever - Base
baseurl=“ftp://192.168.1.254/centos-1804”
enabled=1
gpgcheck=1
[localrepo]
name=ELK software
baseurl=“ftp://192.168.1.254/localrepo/elk/”
enabled=1
gpgcheck=0
[root@es-0001 ~]# yum clean all
[root@es-0001 ~]# yum repolist
配置主机名解析
[root@es-0001 ~]# vim /etc/hosts
192.168.1.41 es-0001
2)安装elasticsearch
[root@es-0001 ~]# yum install -y java-1.8.0-openjdk elasticsearch [root@es1 ~]# yum -y install java-1.8.0-openjdk.x86_64 [root@es-0001 ~]# java -version openjdk version "1.8.0_161" OpenJDK Runtime Environment (build 1.8.0_161-b14) OpenJDK 64-Bit Server VM (build 25.161-b14, mixed mode) [root@es1 ~]# sestatus //查看selinux状态 SELinux status: disabled [root@es1 ~]# yum -y install elasticsearch [root@es-0001 ~]# vim /etc/elasticsearch/elasticsearch.yml netw