Linux ELK 日志分析系统搭建

1.1下载最新ElasticSearch安装包

https://www.elastic.co/downloads/elasticsearch 5.2.2版本

1.2ElasticSearch解压到指定路径

tar -xvf xxxxx

1.3启动ElasticSearch http://116.196.117.183

注意:ES在Linux不能以root账户启动

1.创建ES用户组 groupadd es

2.创建ES用户 useradd es -g es -p es

3.修改ES安装文件夹所属的用户和组

 chown -R es:es /wjw/es/elasticsearch-5.2.2/

  1. 切换用户 su es
  2. 进入es文件夹bin目录执行./elasticsearch    后台运行 -d
  3. 如果外部需要访问,修改ES绑定的network.host地址
  4. 进入es文件夹config目录 vim elasticsearch.yml 修改一下内容 network.host: 0.0.0.0,discovery.zen.ping.unicast.hosts: ["0.0.0.0"]
  • 报错 max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]

    vi /etc/sysctl.conf 

    添加下面配置:

    vm.max_map_count=655360

    并执行命令:

    sysctl -p

  • 1.4 地址访问  http://ip:9200/

 

2.2 安装ik

https://github.com/medcl/elasticsearch-analysis-ik

1.下载对应版本的ik,然后自己编译打包jar

2.下载maven apache-maven-3.5.3-bin.tar.gz

3.解压maven下载文件

4.配置maven环境

vi  /etc/profile

export  MAVEN_HOME=/wjw/maven/apache-maven-3.5.3

export PATH=$MAVEN_HOME/bin:$PATH

5. 重新加载系统配置文件

source /etc/profile

  1. 执行 mvn --version查看是否安装成功

 

  1. 进入ik下载目录解压文件

unzip命令安装 apt-get install unzip

unzip elasticsearch-analysis-ik-6.2.x.zip

8.进入es plugins目录,创建ik目录

cd /wjw/es/elasticsearch-5.2.2/plugins

mkdir ik 

9.进入ik目录,执行mvn package命令

 cd elasticsearch-analysis-ik-5.2.2

mvn package

  1. 进入target目录下releases下的elasticsearch-analysis-ik-6.2.zip解压并复制所有的文件到es plugins/ik目录下

unzip  elasticsearch-analysis-ik-6.2.zip

cp -ri * /wjw/es/elasticsearch-6.2.4/plugins/ik

  1. 重新授权chown -R es:es /wjw/es/elasticsearch-6.2.4 以es用户重启ES
  2. 在kibana界面查看是否安装成功 dev tools

Get -cat/plugins

2.3 安装kibana

下载es对应版本的kibana

https://www.elastic.co/downloads/kibana 5.2.2

放在指定目录解压

tar -xvf xxxxx

修改配置文件下的elasticsearch.url 和打开注释 server.port: 5601,server.host: "0.0.0.0",elasticsearch.url: "http://116.196.117.183:9200"

vim kibana.yml

进入kibana的bin目录

启动kibana: 进入kibana的bin目录 执行 ./kibana 后台启动 nohup ./kibana &

打开http://116.196.117.183:5601/app/kibana查看kibanna运行效果

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值