elasticsearch kibana logstash(ELK)的安裝整合應用

來源:互聯網
上載者:User

標籤:test   使用者   虛擬機器   關於   這一   bsp   關閉   部分   pre   

官網關於kibana的學習指導網址是:https://www.elastic.co/guide/en/kibana/current/index.html

  Kibana是一個開源的分析和可視化平台,設計用於Elasticsearch。使用Kibana搜尋、查看和與儲存在Elasticsearch索引中的資料互動。您可以輕鬆地執行進階資料分析並在各種圖表、表和映射中可視化資料。

  Kibana使理解大量資料變得容易。它簡單的、基於瀏覽器的介面使您能夠快速建立和共用動態儀表板,即時顯示對Elasticsearch查詢的更改。

kibana的安裝需要依賴elasticsearch,所以需要先安裝它,

rpm -ivh elasticsearch-6.4.1.rpm

然後查看狀態及安裝情況

修改設定檔

 

在在 Linux 環境中,elasticsearch 不允許以 root 許可權來運行!所以需要建立一個非root使用者,以非root使用者來起es

rpm安裝包位於、usr/share/elasticsearch/下,應採用下列授權

 

剛開始訪問還是不行,然後一頓亂搗鼓,感覺也沒有增加什麼,最後突然重新整理一下,好了,先用著,後面再整理一下

 然後在test使用者上查看一下運行狀態

然後在通過test使用者起來停止服務測試外網串連,都有爆紅,但是都正常了

然後停掉test使用者的服務,切回到root下開啟服務,再次嘗試外網串連,多次重新整理後,也是OK的,說明這一版本不需要通過使用者啟動服務也可以,只是串連虛擬機器的時候網路較差,所以,多重新整理幾次。

外網訪問:

結論:這一版本不需要通過使用者啟動服務也可以,只是串連虛擬機器的時候網路較差,所以,多重新整理幾次。

kibana的安裝(安裝需要Elasticsearch的支援,所以要先安裝Elasticsearch)

  我們直接根據官網來安裝,採用rpm的方式,簡單直接,https://www.elastic.co/guide/en/kibana/current/rpm.html

下載後,安裝,啟動,停止等

 啟動,直接輸入網址192.168.135.129:5601不能訪問,關閉防火牆也不行,需要設定/etc/kibana/kibana.yml。如下放開一些配置,修改一些配置

 然後登陸外網,多重新整理幾次,本博主網路比較慢,輸入網址http://192.168.135.129:5601

OK!

最後安裝logstash

 建立設定檔

內容格式如下主要有輸入,過濾和輸出三部分:

 1 input { 2  3     stdin {} 4 } 5  6 filter { 7  8     grok { 9 10         patterns_dir => ["/home/keepgostudio/download/logstash-5.2.0/patterns"]11 12         match => {13 14             "message" => ["%{PARAMS_APACHELOG}", "%{NO_PARAMS_APACHELOG}"]15 16         }17 18         remove_field => ["host", "timestamp", "httpversion", "@version"]19 20     }21 22 23     kv {24 25         source => "params"26 27         field_split => "&?"28 29     }30 31 32     geoip {33 34         source => "ip"35 36         fields => ["country_name", "region_name", "city_name", "latitude", "longitude"]37 38         target => "location"39 }40 41 output {42 43     elasticsearch {44 45         hosts => ["192.168.135.129:9200"]46       47         index => "logstash-test-%{type}-%{host}"48         49     }50 51 52 }
View Code

 運行

運行時採用的設定檔:input { stdin { } } output { stdout {} }

 ===========================================================分割線==========================================================================

用tar包的方式安裝並進行總結

一、依賴jdk8,下載安裝不多述

二、分別下載elasticsearch,logstash,kibana的相關tar包,直接複製地址wget 方式下載直接方便,沒有wget命令則需要先yum -y install wget,比如(地址在網路資源的tar包上右鍵複製的連結)

  wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-6.4.1.tar.gz

  wget https://artifacts.elastic.co/downloads/kibana/kibana-6.4.1-linux-x86_64.tar.gz

  wget https://artifacts.elastic.co/downloads/logstash/logstash-6.4.1.tar.gz

三、先安裝elasticsearch,直接解壓tar即可,其他兩個一樣,解壓即可用,非常簡單。

  解壓命令 tar -zxvf tar包名字

  修改設定檔連接埠號碼和address

  直接在解壓包bin下root運行會報錯,然後根據網上建立test的使用者組,及test的使用者,然後授權,在運行,又是各種報錯,大概是記憶體不行什麼的,參考網上的進行排錯,

56840941

82262651

80367907

最終配置如下:

 vi  /etc/security/limits.conf

/etc/sysctl.conf

然後執行sysctl -p

在使用者下重啟elasticsearch

最後運行成功

開啟另一個終端驗證

 關閉防火牆,在外網驗證,OK!

 四、解壓kibana後修改完配置的連接埠,address和elasticsearch地址後

直接運行 /bin/kibana即可

五、解壓logstash

在bin目錄下建立一個conf檔案

樣本的檔案如下:

 啟動:./logstash -f logstash.conf後

 

elasticsearch kibana logstash(ELK)的安裝整合應用

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.