ELK8.8.1搭建教程

这篇具有很好参考价值的文章主要介绍了ELK8.8.1搭建教程。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一 准备安装包

elasticsearch: https://www.elastic.co/cn/elasticsearch/
kibana: https://www.elastic.co/cn/downloads/kibana
logstash: https://www.elastic.co/cn/downloads/logstash

二 环境准备

① mkdir -pv /opt/elk/
解压下载的tar.gz到此处

② 因为elasticsearch,kibana不能以root运行,所以创建个新用户elk

useradd elk
passwd elk
#修改一下 /opt/elk目录的所属
chown -R elk:elk /opt/elk

#修改一下内核配置,以及对elk用户的文件和进程限制
vim /etc/sysctl.conf
	vm.max_map_count=262144
vim /etc/security/limits.conf
	elk - nofile 65535
	elk - nproc 4096
sysctl -p
#并退出下账户

三 elasticsearch

① 进入解压的elasticsearch目录
② 修改配置文件,没有特殊要求没有什么好修改的,主要打开IP限制

vim ./config/elasticsearch.yml
	cluster.name: my-application
	network.host: 0.0.0.0
	http.port: 9200

③以elk用户启动elasticsearch;启动后等待运行,如果没有报错,正常运行后结尾会打印出 账密和密钥等等,这里记录下来,等待后期会用到

 su elk ./bin/elasticsearch

ELK8.8.1搭建教程,elasticsearch,大数据,搜索引擎
④收集到密钥输出后,我们退出程序,再以守护进程方式后台运行

su elk -c "./bin/elasticsearch -d -p pid "

⑤访问下https://host:9200 端口,输入第一次运行打印的账密,看是否正常运行
ELK8.8.1搭建教程,elasticsearch,大数据,搜索引擎

四 kibana

① 进入解压的kibana目录
② 修改配置文件,这里注意,我下载的是8.8.1版本,其中elasticsearch默认开启xpack加密,所以kibana我们也直接开启https吧(默认是http)
③ 为 Kibana 生成服务器证书和私钥
进入elasticsearch目录

#生成kibana的证书压缩包
./bin/elasticsearch-certutil csr -name kibana-server -dns example.com,www.example.com
#压缩包解压到kibana的目录下,得到csr 和 key。生成证书
openssl x509 -req -in kibana-server.csr -signkey kibana-server.key -out kibana-server.crt
#修改配置文件
vim ./config/kibana.yml
	server.port: 5601
	server.host: "0.0.0.0"
	server.ssl.enabled: true
	server.publicBaseUrl: "https://0.0.0.0:5601"
	#这里直接指向前面elasticsearch生成的证书即可
	server.ssl.certificate: /path/to/your/server.crt
	server.ssl.key: /path/to/your/server.key
#启动,第一次建议直接启动,方便查看输出
su elk ./bin/kibana
#后台运行
nohup su elk ./bin/kibana &

③ 运行kinaba,会输出一个url。浏览器打开该链接,IP替换为服务器IP。输入前面elasticsearch给出的连接密钥,并用elasticsearch账户登录即可。
给出的密钥只有半小时的有效期,如果过期,到elasticsearch目录下重新生成

./elasticsearch-create-enrollment-token -s kibana

ELK8.8.1搭建教程,elasticsearch,大数据,搜索引擎

ELK8.8.1搭建教程,elasticsearch,大数据,搜索引擎
④ 进入kibana,配置集群监控
登录成功–自己浏览
左侧导航栏最下方管理–堆栈检测
选择开启监控–打开监控
ELK8.8.1搭建教程,elasticsearch,大数据,搜索引擎

五 logstash

① 进入解压的logstash目录
② 进入config,修改配置文件

#我的是虚拟机,只有1G的内存,所以修改下jvm配置
vim jvm.options
	-Xms256m
	-Xmx256m
#编辑logstash输入输出,从控制台和filebeat的5044端口作为输入
vim logstash-sample.conf
	input {
  		stdin {}
  		beats {
    	port => 5044
  		}
	}

	output {
	  elasticsearch {
	    hosts => ["https://localhost:9200"]
	    index => "elk-server--%{+YYYY.MM}"
	    user => "elastic"
	    password => "xxxxxxx"
	    cacert => "/opt/elk/elasticsearch-8.8.1/config/certs/http_ca.crt"
	  }
	}

③ 启动logstash

./bin/logstash -f ./config/logstash-sample.conf

④ 再控制台输入字符,回到kibana网页发现并建立视图即可看到输出文章来源地址https://www.toymoban.com/news/detail-543974.html

六 filebeat【待续】

到了这里,关于ELK8.8.1搭建教程的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【elasticSearch系】3.完整搭建详尽版elk

    话不多说,我们先看下经典的elk 是由哪些组件搭建组合起来的 可以查看之前我搭建elasticsearch和kibana 的这篇文章 为了和之前我搭建elasticsearch和kibana版本保持一致,这里我们还是选择7.17.3 下载地址  点击下载,这里为了方便学习我们还是下载的windows的版本 解压后,我们启动

    2024年02月11日
    浏览(25)
  • 文件搜索引擎的搭建Elasticsearch+Fscrawler+SearchUI+Git+Nginx

    搭建一套文档搜索引擎。有时候,我们有一批文档,需要在这批文档中查找想要的内容,此时想要找到文档里面的内容就变的很麻烦。本文将介绍如何搭建一套文档搜索引擎。 一台Cenos 7.x 的服务器 支持Docker NodeJs环境 支持nodejs和npm 安装命令 支持git命令 如下服务均搭建在同

    2024年02月10日
    浏览(39)
  • elasticsearch定期删除策略 - 日志分析系统ELK搭建

    日志分析系统ELK搭建 ELK ELK是日志收集、索引与检索三件套,包含了三个组件 ElasticSearch Logstash Kibana 其中ElasticSearch完成日志的索引,并提供查询接口,Logstash完成日志的收集,Kibana则提供可视化展示 有了ELK,我们不再需要到线上的每一台机器上grep日志,而且能可视化查询任

    2023年04月08日
    浏览(32)
  • ELK日志平台(elasticsearch+logstash+kibana)搭建

    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 为了实现分布式日志数据统一收集,实现集中式查询和管理 故障排查 安全信息和事件管理 ELK 是三个开源项目的首字母缩写,这三个项目分别是: Elasticsearch 、 Logstash 和 Kibana 。 • Elasticsearch 是一个搜索

    2024年02月03日
    浏览(34)
  • ELK的搭建—Elasticsearch-8.11.3的安装及集群的搭建

    应用场景:信息检索,旅游网站,滴滴车离我多远 1. Elasticsearch的rpm包下载 es官方下载网址:https://www.elastic.co/cn/downloads/elasticsearch 2. 安装Elasticsearch服务 3. 设置系统资源及内存大小分配 4. Elasticsearch的配置修改 1. 安装Elasticsearch主节点server1 注意:此处步骤看目录的第一大点所

    2024年02月02日
    浏览(26)
  • elk(elasticsearch+logstash+kibana)搭建日志监控平台

    目录 elk架构原理 安装部署elasticsearch 什么是elasticsearch 创建elasticserch docker容器  安装部署kibana 什么是Kinana 创建Kibana docker容器         拉取镜像         创建配置文件:D:Programsdockerkibanakibana.yml          创建并运行kibana容器         验证登录kibana 安装部署logstash 什么

    2024年02月04日
    浏览(55)
  • Elasticsearch 8.x ELK 搭建并配置 SSL

    说明:这只是本人在家里组网搭建的集群,所以内容排版可能比较随意了,没有耐心的同学直接跳过去看别的文章吧,我只是放在这里留作记录方便以后翻阅 ELK 的坑实在太多了,自己在物理机(多台)逐渐摸索的,安装最新版本的记录 为了好看可能我下面会出现多个这种的命

    2024年04月12日
    浏览(28)
  • centos7 搭建ELK(elasticsearch、logstash、kibana)

    1、下载安装包 使用华为镜像站下载速度很快,华为镜像站: https://mirrors.huaweicloud.com/home ,下载时需要保证版本一致 2、安装elasticsearch 解压到当前目录 安装,将Elasticsearch移动到/opt目录之中 创建Elasticsearch用户 es 规定 root 用户不能启动 es,所以需要新建一个其他用户来启动

    2024年02月13日
    浏览(29)
  • Elasticsearch基本操作+集成SpringBoot+ELK日志平台搭建

    Elasticsearch是一种开源的搜索和分析引擎,最初由开源搜索引擎Lucene的作者于2010年创建。它提供了一个可伸缩、高性能的搜索和数据分析平台,可用于多种用途,包括 文本搜索、应用程序性能监控、业务分析、日志聚合 等。 Elasticsearch使用分布式架构,可以处理大量数据并实

    2024年02月06日
    浏览(52)
  • 552、Elasticsearch详细入门教程系列 -【分布式全文搜索引擎 Elasticsearch(三)】 2023.05.19

    1.1 简单介绍 之前是对ES中的创建/查看/删除索引、创建定义映射、创建/查看/修改/删除文档的这些操作有了一定的了解认识,但是是通过Postman + JSON串的方法来实现的 那么之后仍然是对ES中的索引、映射、文档进行操作,只是方法换成了Java API。 1.2 案例详情 首先需要创建一个

    2024年02月08日
    浏览(41)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包