elk实践一:服务安装

1、由于elk均需在jvm中运行,所以首先得给服务器安装jdk,本地下载好jdk后,准备使用rz上传,发现rz不是内部命令:

安装rz:yum -y install lrzsz;

然后上传jdk安装,使用tar zxvf file.gz 解压

下载jkd:wget --no-check-certificate --no-cookie --header "Cookie: oraclelicense=accept-securebackup-cookie;" http://download.oracle.com/otn-pub/java/jdk/8u91-b14/jdk-8u91-linux-x64.tar.gz

配置环境变量,修改etc/profile 文件添加:

JAVA_HOME=/usr/local/jdk1.8.0_91
export JAVA_HOME
PATH=/usr/lib64/qt-3.3/bin:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/root/bin:/usr/local/jdk1.8.0_91/bin
export PATH

使用source /etc/profile使文件生效

2、安装elasticsearch


安装head 插件监控集群:./bin/plugin install mobz/elasticsearch-head

 配置防火墙 : vi /etc/sysconfig/iptables

-A INPUT -m state --state NEW -m tcp -p tcp --dport 9200 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 9300 -j ACCEPT

/etc/init.d/iptables restart重启生效

修改配置文件: vi config/elasticsearch.yml

network.host: 10.10.45.60


启动命令:./bin/elasticsearch -Des.insecure.allow.root=true


浏览器输入检测:http://10.10.45.60:9200  head页面:http://10.10.45.60:9200/_plugin/head/


处理压缩日志: zcat your.log.gz | /opt/logstash/bin/logstash -f yourstdin.conf 


3、安装logstash
下载解压安装包
安装gzip插件:
 ./bin/logstash-plugin install logstash-codec-gzip_lines
新建目录存放日志文件:
mkdir config
新建配置文件:xzb.conf
内容:



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值