ELK日志分析平台部署

准备2台centos7.3虚拟机
1、主机名:elk1 IP:192.168.0.2 安装:elasticsearch、logstash、kibana、Filebeat
2、主机名:elk2 IP:192.168.0.3 安装:elasticsearch、logstash、apache

一:部署elasticsearch群集
1、配置主机elk1为第一台群集节点
1)修改主机名
vim /etc/hostname
在这里插入图片描述

2)配置映射关系
vim /etc/hosts
在这里插入图片描述

3)修改系统限制
[root@elk-n1 ~]# vim /etc/security/limits.conf
在这里插入图片描述

4)安装Java环境(Java环境必须是1.8版本以上的)
在这里插入图片描述

5)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

6)安装elasticsearch

在这里插入图片描述

7)创建elasticsearch data的存放目录,并修改该目录的属主属组

8)修改elasticsearch的日志属主属组
在这里插入图片描述

9)修改elasticsearch的配置文件
[root@elk-n1 ~]# vim /etc/elasticsearch/elasticsearch.yml

cluster.name: my-elk //设置集群名称
node.name: elk1 //设置主节点名称
node.master: true //主节点
node.data: true //数据节点
path.data: /var/es-data //修改data存放路径
path.logs: /var/log/elasticsearch //修改logs日志的路径
bootstrap.memory_lock: true //配置内存使用交换分区
network.host: 0.0.0.0 //监听的网络地址
http.port: 9200 //开启监听的端口
cluster.initial_master_nodes: [“elk1”] //集群初始主节点
discovery.zen.ping.unicast.hosts: [“elk1”,“elk2”] //节点单播通信
http.cors.enabled: true
http.cors.allow-origin: “*” //使head插件可以访问es

10)修改elasticsearch的服务配置文件
[root@elk-n1 ~]# vim /usr/lib/systemd/system/elasticsearch.service

在这里插入图片描述

11)启动elasticsearch
在这里插入图片描述
在这里插入图片描述

2、配置主机elk2为第二台群集节点
1)、修改主机名
[root@elk-n2 ~]# vim /etc/hostname
在这里插入图片描述

2)添加映射关系
[root@elk-n2 ~]# vim /etc/hosts
在这里插入图片描述

3)修改系统限制
4)[root@elk-n2 ~]# vim /etc/security/limits.conf
在这里插入图片描述

5)安装JAVA环境(JAVA环境必须是1.8版本以上的)
在这里插入图片描述

6)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

7)创建elasticsearch data的存放目录,并修改该目录的属主属组
mkdir -p /var/es-data
chown -R elasticsearch:elasticsearch /var/log/elasticsearch/
8)修改elasticsearch的配置文件
vim /etc/elasticsearch/elasticsearch.yml
cluster.name: my-elk //设置集群名称
node.name: elk2 //设置主节点名称
node.master: true //主节点
node.data: true //数据节点
path.data: /var/es-data //修改data存放路径
path.logs: /var/log/elasticsearch //修改logs日志的路径
bootstrap.memory_lock: true //配置内存使用交换分区
network.host: 0.0.0.0 //监听的网络地址
http.port: 9200 //开启监听的端口
cluster.initial_master_nodes: [“elk1”] //集群初始主节点
discovery.zen.ping.unicast.hosts: [“elk1”,“elk2”] //节点单播通信
http.cors.enabled: true
http.cors.allow-origin: “*” //使head插件可以访问es

9)修改elasticsearch服务的配置文件
vim /usr/lib/systemd/system/elasticsearch.service
在这里插入图片描述

10)启动elasticsearch
在这里插入图片描述

[root@elk-n2 ~]# firefox 192.168.0.3:9200

在这里插入图片描述

3、在elk1主机上安装Head插件
1)安装EPEL源
在这里插入图片描述

2)先安装phantomjs
在这里插入图片描述
在这里插入图片描述

3)安装Head插件
①Head插件本质上是一个nodejs工程,因此需要安装node,使用npm来安装依赖的包
在这里插入图片描述
在这里插入图片描述

4)安装git,下载Head插件

git clone https://github.com/mobz/elasticsearch-head.git
在这里插入图片描述

5)安装grunt
npm install -g grunt --registry=https://registry.npm.taobao.org
在这里插入图片描述
在这里插入图片描述

6)配置elasticsearch-head下Gruntfile.js 文件,修改connect配置节点
[root@elk-n1 ~]# vim Gruntfile.js

7)修改_site/app.js文件
在这里插入图片描述

8)后台启动Head插件服务

在这里插入图片描述
在这里插入图片描述

4、安装配置logstash
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1)日志采集配置
在这里插入图片描述
在这里插入图片描述

2)查看日志
在这里插入图片描述

5、安装kibana

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

6、安装并配置Filebeat

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

7、访问验证
在这里插入图片描述

二:部署输出apache日志
1、安装apache
在这里插入图片描述
在这里插入图片描述

2、安装配置logstash

在这里插入图片描述

[root@elk-n2 ~]# vim /etc/logstash/conf.d/apache_error.conf

在这里插入图片描述

2、启动logstash
在这里插入图片描述

3、验证

在这里插入图片描述
在这里插入图片描述

试验结束!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值