准备2台centos7.3虚拟机
1、主机名:elk1 IP:192.168.0.2 安装:elasticsearch、logstash、kibana、Filebeat
2、主机名:elk2 IP:192.168.0.3 安装:elasticsearch、logstash、apache
一:部署elasticsearch群集
1、配置主机elk1为第一台群集节点
1)修改主机名
vim /etc/hostname
2)配置映射关系
vim /etc/hosts
3)修改系统限制
[root@elk-n1 ~]# vim /etc/security/limits.conf
4)安装Java环境(Java环境必须是1.8版本以上的)
5)
6)安装elasticsearch
7)创建elasticsearch data的存放目录,并修改该目录的属主属组
8)修改elasticsearch的日志属主属组
9)修改elasticsearch的配置文件
[root@elk-n1 ~]# vim /etc/elasticsearch/elasticsearch.yml
cluster.name: my-elk //设置集群名称
node.name: elk1 //设置主节点名称
node.master: true //主节点
node.data: true //数据节点
path.data: /var/es-data //修改data存放路径
path.logs: /var/log/elasticsearch //修改logs日志的路径
bootstrap.memory_lock: true //配置内存使用交换分区
network.host: 0.0.0.0 //监听的网络地址
http.port: 9200 //开启监听的端口
cluster.initial_master_nodes: [“elk1”] //集群初始主节点
discovery.zen.ping.unicast.hosts: [“elk1”,“elk2”] //节点单播通信
http.cors.enabled: true
http.cors.allow-origin: “*” //使head插件可以访问es
10)修改elasticsearch的服务配置文件
[root@elk-n1 ~]# vim /usr/lib/systemd/system/elasticsearch.service
11)启动elasticsearch
2、配置主机elk2为第二台群集节点
1)、修改主机名
[root@elk-n2 ~]# vim /etc/hostname
2)添加映射关系
[root@elk-n2 ~]# vim /etc/hosts
3)修改系统限制
4)[root@elk-n2 ~]# vim /etc/security/limits.conf
5)安装JAVA环境(JAVA环境必须是1.8版本以上的)
6)
7)创建elasticsearch data的存放目录,并修改该目录的属主属组
mkdir -p /var/es-data
chown -R elasticsearch:elasticsearch /var/log/elasticsearch/
8)修改elasticsearch的配置文件
vim /etc/elasticsearch/elasticsearch.yml
cluster.name: my-elk //设置集群名称
node.name: elk2 //设置主节点名称
node.master: true //主节点
node.data: true //数据节点
path.data: /var/es-data //修改data存放路径
path.logs: /var/log/elasticsearch //修改logs日志的路径
bootstrap.memory_lock: true //配置内存使用交换分区
network.host: 0.0.0.0 //监听的网络地址
http.port: 9200 //开启监听的端口
cluster.initial_master_nodes: [“elk1”] //集群初始主节点
discovery.zen.ping.unicast.hosts: [“elk1”,“elk2”] //节点单播通信
http.cors.enabled: true
http.cors.allow-origin: “*” //使head插件可以访问es
9)修改elasticsearch服务的配置文件
vim /usr/lib/systemd/system/elasticsearch.service
10)启动elasticsearch
[root@elk-n2 ~]# firefox 192.168.0.3:9200
3、在elk1主机上安装Head插件
1)安装EPEL源
2)先安装phantomjs
3)安装Head插件
①Head插件本质上是一个nodejs工程,因此需要安装node,使用npm来安装依赖的包
4)安装git,下载Head插件
git clone https://github.com/mobz/elasticsearch-head.git
5)安装grunt
npm install -g grunt --registry=https://registry.npm.taobao.org
6)配置elasticsearch-head下Gruntfile.js 文件,修改connect配置节点
[root@elk-n1 ~]# vim Gruntfile.js
7)修改_site/app.js文件
8)后台启动Head插件服务
4、安装配置logstash
1)日志采集配置
2)查看日志
5、安装kibana
6、安装并配置Filebeat
7、访问验证
二:部署输出apache日志
1、安装apache
2、安装配置logstash
[root@elk-n2 ~]# vim /etc/logstash/conf.d/apache_error.conf
2、启动logstash
3、验证
试验结束!