ELK安装

一、ElaSticsearch 安装

JDK环境安装参考此文章 https://blog.csdn.net/weixin_47004065/article/details/121110196?spm=1001.2014.3001.5501
1.创建普通用户

useradd elk

2.将elasticsearch 解压到/usr./local

tar -xvf elasticsearch-5.3.0.tar.gz   -C /usr/local/

3.更改 elasticsearch-5.3.0 文件夹拥有者

chown -R elk.elk /usr/local/elasticsearch-5.3.0 

4.切换到普通用户elk

su elk

5.修改配置文件elasticsearch.yml 设置监听地址为0.0.0.0

/usr/local/elasticsearch/config/elasticsearch.yml

在这里插入图片描述

6.启动 elasticsearch

 /usr/local/elasticsearch-5.3.0/bin/elasticsearch -d

7.查看是否启动成功

ps -ef|java 

在这里插入图片描述

8.查看日志文件,发现服务自动停止了

tail -fn 30 /usr/local/elasticsearch-5.3.0/logs/elasticsearch.log

在这里插入图片描述

9.ElaSticsearch配置故障演练

9.1报错1:max file descriptors [4096] for elasticsearch process is too low, increase to at least [65536]
解决方法:切换到root管理员身份 添加以下2行到limits.conf末行

vim /etc/security/limits.conf
* soft nofile 65536
* hard nofile 65536

在这里插入图片描述

9.2报错2:max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]
解决方法:切换到root管理员身份, 添加以下1行到sysctl.conf末行

vim /etc/sysctl.conf
vm.max_map_count=655360

在这里插入图片描述
立即生效

sysctl -p

退出终端重新登录,切换到elk用户启动 elasticsearcheb服务

/usr/local/elasticsearch/bin/elasticsearch -d
tail -fn 30 /usr/local/elasticsearch-5.3.0/logs/elasticsearch.log

在这里插入图片描述

二、Kibana WEB安装配置

  1. 将 kibana-5.3.0-linux-x86_64.tar.gz解压到/usr./local
tar -xvf kibana-5.3.0-linux-x86_64.tar.gz  -C /usr/local/

2.修改kibana配置文件信息,设置ES地址:

vim /usr/local/kibana-5.3.0-linux-x86_64/config/kibana.yml

在这里插入图片描述

在这里插入图片描述

3.启动Kibana WEB服务

nohup  sh /usr/local/kibana-5.3.0-linux-x86_64/bin/kibana &

4.浏览器访问

http://192.168.2.103:5601/

在这里插入图片描述
三、Logstash客户端配置
JDK环境安装参考此文章 https://blog.csdn.net/weixin_47004065/article/details/121110196?spm=1001.2014.3001.5501

  1. 将 logstash-5.3.0.tar.gz解压到/usr./local
tar -xvf logstash-5.3.0.tar.gz  -C /usr/local/

2.ELK收集系统标准日志
创建收集日志配置目录;

mkdir  -p  /usr/local/logstash/config/etc/

cd /usr/local/logstash/config/etc/

创建ELK整合配置文件:vim jfedu.conf,内容如下:

input {
 stdin { }
}
output {
 stdout {
 codec => rubydebug {}
}
 elasticsearch {
 hosts => "192.168.2.102:9200" }
}

启动logstash服务

nohup /usr/local/logstash-5.3.0/bin/logstash  -f  /usr/local/logstash-5.3.0/config/etc
/jfedu.conf &

在这里插入图片描述
3.ELK-WEB日志数据图表
Logstash启动窗口中输入任意信息后回车,会自动输出相应格式日志信息:
在这里插入图片描述
浏览器输入:http://192.168.2.103:5601/

在这里插入图片描述
在这里插入图片描述

  • 23
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要在Linux环境下安装和部署ELKElasticsearch、Logstash、Kibana),可以按照以下步骤进行操作: 1. 首先,下载并安装Node.js:使用`wget`命令下载Node.js的tar包,例如`wget https://nodejs.org/dist/v8.11.3/node-v8.11.3-linux-x64.tar.xz`。然后,使用`tar -xf`命令解压下载的tar包文件,例如`tar -xf node-v8.11.3-linux-x64.tar.xz`。接下来,配置环境变量,在`/etc/profile`文件中添加以下内容: ``` export NODE_HOME=/usr/local/elk/node-v8.11.3-linux-x64 export PATH=$PATH:$NODE_HOME/bin ``` 最后,使用`source /etc/profile`命令刷新环境变量。 2. 验证Node.js安装是否成功,可以使用`node -v`命令查看Node.js版本。 3. 安装ELK的依赖包:使用`npm install -g`命令进行全局安装安装的包将放置在`/usr/local`或Node.js的安装目录下。如果不加`-g`参数,则是进行本地安装,包将放在当前目录的`./node_modules`下。 4. 下载并解压Kibana:使用`tar -zxvf`命令解压已下载的Kibana压缩包文件,例如`tar -zxvf kibana-7.8.0-linux-x86_64.tar.gz`。 至此,ELK在Linux环境下的安装和部署已经完成。请注意,以上步骤仅为基本操作,具体的安装和部署过程可能因系统版本和个人需求而有所不同。请参考官方文档或相关教程以获得更详细的指导。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [elk安装部署linux环境(亲测有效)](https://blog.csdn.net/weixin_40691089/article/details/123635331)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值