標籤:test 使用者 虛擬機器 關於 這一 bsp 關閉 部分 pre
官網關於kibana的學習指導網址是:https://www.elastic.co/guide/en/kibana/current/index.html
Kibana是一個開源的分析和可視化平台,設計用於Elasticsearch。使用Kibana搜尋、查看和與儲存在Elasticsearch索引中的資料互動。您可以輕鬆地執行進階資料分析並在各種圖表、表和映射中可視化資料。
Kibana使理解大量資料變得容易。它簡單的、基於瀏覽器的介面使您能夠快速建立和共用動態儀表板,即時顯示對Elasticsearch查詢的更改。
kibana的安裝需要依賴elasticsearch,所以需要先安裝它,
rpm -ivh elasticsearch-6.4.1.rpm
然後查看狀態及安裝情況
修改設定檔
在在 Linux 環境中,elasticsearch 不允許以 root 許可權來運行!所以需要建立一個非root使用者,以非root使用者來起es
rpm安裝包位於、usr/share/elasticsearch/下,應採用下列授權
剛開始訪問還是不行,然後一頓亂搗鼓,感覺也沒有增加什麼,最後突然重新整理一下,好了,先用著,後面再整理一下
然後在test使用者上查看一下運行狀態
然後在通過test使用者起來停止服務測試外網串連,都有爆紅,但是都正常了
然後停掉test使用者的服務,切回到root下開啟服務,再次嘗試外網串連,多次重新整理後,也是OK的,說明這一版本不需要通過使用者啟動服務也可以,只是串連虛擬機器的時候網路較差,所以,多重新整理幾次。
外網訪問:
結論:這一版本不需要通過使用者啟動服務也可以,只是串連虛擬機器的時候網路較差,所以,多重新整理幾次。
kibana的安裝(安裝需要Elasticsearch的支援,所以要先安裝Elasticsearch)
我們直接根據官網來安裝,採用rpm的方式,簡單直接,https://www.elastic.co/guide/en/kibana/current/rpm.html
下載後,安裝,啟動,停止等
啟動,直接輸入網址192.168.135.129:5601不能訪問,關閉防火牆也不行,需要設定/etc/kibana/kibana.yml。如下放開一些配置,修改一些配置
然後登陸外網,多重新整理幾次,本博主網路比較慢,輸入網址http://192.168.135.129:5601
OK!
最後安裝logstash
建立設定檔
內容格式如下主要有輸入,過濾和輸出三部分:
1 input { 2 3 stdin {} 4 } 5 6 filter { 7 8 grok { 9 10 patterns_dir => ["/home/keepgostudio/download/logstash-5.2.0/patterns"]11 12 match => {13 14 "message" => ["%{PARAMS_APACHELOG}", "%{NO_PARAMS_APACHELOG}"]15 16 }17 18 remove_field => ["host", "timestamp", "httpversion", "@version"]19 20 }21 22 23 kv {24 25 source => "params"26 27 field_split => "&?"28 29 }30 31 32 geoip {33 34 source => "ip"35 36 fields => ["country_name", "region_name", "city_name", "latitude", "longitude"]37 38 target => "location"39 }40 41 output {42 43 elasticsearch {44 45 hosts => ["192.168.135.129:9200"]46 47 index => "logstash-test-%{type}-%{host}"48 49 }50 51 52 }View Code
運行
運行時採用的設定檔:input { stdin { } } output { stdout {} }
===========================================================分割線==========================================================================
用tar包的方式安裝並進行總結
一、依賴jdk8,下載安裝不多述
二、分別下載elasticsearch,logstash,kibana的相關tar包,直接複製地址wget 方式下載直接方便,沒有wget命令則需要先yum -y install wget,比如(地址在網路資源的tar包上右鍵複製的連結)
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-6.4.1.tar.gz
wget https://artifacts.elastic.co/downloads/kibana/kibana-6.4.1-linux-x86_64.tar.gz
wget https://artifacts.elastic.co/downloads/logstash/logstash-6.4.1.tar.gz
三、先安裝elasticsearch,直接解壓tar即可,其他兩個一樣,解壓即可用,非常簡單。
解壓命令 tar -zxvf tar包名字
修改設定檔連接埠號碼和address
直接在解壓包bin下root運行會報錯,然後根據網上建立test的使用者組,及test的使用者,然後授權,在運行,又是各種報錯,大概是記憶體不行什麼的,參考網上的進行排錯,
56840941
82262651
80367907
最終配置如下:
vi /etc/security/limits.conf
/etc/sysctl.conf
然後執行sysctl -p
在使用者下重啟elasticsearch
最後運行成功
開啟另一個終端驗證
關閉防火牆,在外網驗證,OK!
四、解壓kibana後修改完配置的連接埠,address和elasticsearch地址後
直接運行 /bin/kibana即可
五、解壓logstash
在bin目錄下建立一個conf檔案
樣本的檔案如下:
啟動:./logstash -f logstash.conf後
elasticsearch kibana logstash(ELK)的安裝整合應用