最近由于工作需要,需要搭建一个ELK日志监控平台,本次采用Filebeat(采集数据)+Elasticsearch(建立索引)+Kibana(展示)架构,实现日志搜索展示功能。

一、安装环境描述:

  1、JDK1.8以上版本;

  2、CentOS release 6.10 (Final) x86_64

二、Elasticsearch安装部署

  2.1 官方网站

    Elasticsearch:https://www.elastic.co/downloads/elasticsearch
    Kibana:https://www.elastic.co/downloads/kibana
    Filebeat:https://www.elastic.co/downloads/beats/filebeat

  2.2 安装方式

    这里采用RPM安装方式,要在root权限下安装。

    为什么采用RPM安装方式?

    因为采用这种方式安装,直接可将软件安装成服务,可采用service命令启动;

    2.2.1 安装

    这里我采用的是6.3.2版本;

    依次执行以下命令:

      wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-6.3.2.rpm
      wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-6.3.2.rpm.sha512
      shasum -a 512 -c elasticsearch-6.3.2.rpm.sha512
      rpm --install elasticsearch-6.3.2.rpm

    2.2.2 查看已安装的软件、卸载  

      1、查看所有已安装的软件命令:
      rpm –qa
      2、查询指定名称软件包是否安装命令:
      rpm –q 包名称

      例:rpm -q elasticsearch
      3、卸载
      rpm -e rpm安装包名称

      例:rpm -e elasticsearch

    2.2.3 设置开机启动 

      chkconfig --add elasticsearch

    2.2.4 启动/关闭服务

      service elasticsearch start
      service elasticsearch stop

    2.2.5 查看进程,获取对应PID  

      ps -ef|grep elasticsearch
      杀死进程:kill -9 PID

  2.3 Elasticsearch配置

    2.3.1 通过RPM方式安装,配置文件位置

      (1)默认配置文件:/etc/elasticsearch/elasticsearch.yml
      (2)系统配置文件:/etc/sysconfig/elasticsearch

    2.3.2 可通过修改/etc/sysconfig/elasticsearch配置文件的配置来指定默认配置文件位置:

      ES_PATH_CONF=/etc/elasticsearch

    2.3.3 常用文件默认位置

类型

描述

默认位置

设置

home

Elasticsearch 根目录或者$ES_HOME

/usr/share/elasticsearch

bin

包含elasticsearch (用于启动程序)elasticsearch-plugin(用于安装插件)

/usr/share/elasticsearch/bin

conf

配置文件目录,包含elasticsearch.yml

/etc/elasticsearch

ES_PATH_CONF

conf

环境变量文件,包括堆栈大小

/etc/sysconfig/elasticsearch

data

索引、分片的数据存储位置

/var/lib/elasticsearch

path.data

logs

Elasticsearch运行日志

/var/log/elasticsearch

path.logs

plugins

插件文件位置

/usr/share/elasticsearch/plugins

 

    2.3.4 常见配置

      elasticsearch.yml :用于配置elasticsearch

      关键elasticsearch配置:

      (1)集群名称(Cluster name)

         例如:“cluster.name:elasticsearch ”。

         设置好后会自动发现在现在同一网段下的节点,如果在同一网段下有多个集群,可用这个属性来区分不同的集群。

      (2)节点名称(Node name)

         elasticsearch启动时会自动创建节点名称,但也可在node.name中配置。

         指定节点名称有助于利用API访问具体的节点。

      (3)节点是否为master主节点

         每个节点都可被配置成为主节点,默认值为true;

         在node.master:true 中进行设置,目的是指定该节点是否有资格被选举为node,默认集群中的第一台机器为master,如果这台机器宕机就会重新选举master。

      (4)设置节点是否存储数据:默认为true,即设置 node.data: true 。

        如果希望节点只是一个master但不存储数据,则应当设置为:

        node.master: true

        node.data: false

      (5)node.attr.rack 设置机架编号

      (6)在node.max_local_storage_nodes中设置一台机器能运行的最大节点数目

      (7)设置分配给当前节点的索引数据所在位置:可在配置文件的path.data 进行设置;

        默认是:/var/data/elasticsearch

        可以选择,包含一个以上的位置,用逗号隔开;

      (8)设置日志文件所在位置path.logs

        默认是:/var/log/elasticsearch

      (9)设置绑定的IP地址network.host

        network.host: 服务器IP

      (10)设置HTTP传输监听定制的端口,默认是9200,在配置文件中http.port 中进行设置。

      (11)设置集群中master节点的初始列表,可通过这些节点来自动发现新加入的集群节点:

        Discovery.zen.ping.unicast.hosts: ["host1","host2"]

 

      jvm.options :用于配置elasticsearch JVM配置
      常用配置:
        -Xms2g
        -Xmx2g

      

      log4j2.properties : 用于配置elasticsearch的日志

  2.4 常见报错及对应解决方案

    2.4.1、启动报错解决方案:

    报错1:java.lang.UnsupportedOperationException: seccomp unavailable: CONFIG_SECCOMP not compiled into kernel, CONFIG_SECCOMP and CONFIG_SECCOMP_FILTER are needed

    解决方案:修改elasticsearch.yml 添加以下内容

      bootstrap.memory_lock: false

      bootstrap.system_call_filter: false

  

  2.5 测试是否安装成功

    在终端执行以下命令:    

    curl -X GET "服务器IP:9200/"

    

    如果显示类似以下内容,则表示启动成功:
    {
      "name" : "PH13r4Z",
      "cluster_name" : "elasticsearch",
      "cluster_uuid" : "6YfRHmWJQhmWqEyuyozQgw",
      "version" : {
        "number" : "6.3.2",
        "build_flavor" : "default",
        "build_type" : "rpm",
        "build_hash" : "053779d",
        "build_date" : "2018-07-20T05:20:23.451332Z",
        "build_snapshot" : false,
        "lucene_version" : "7.3.1",
        "minimum_wire_compatibility_version" : "5.6.0",
        "minimum_index_compatibility_version" : "5.0.0"
      },
      "tagline" : "You Know, for Search"
    }

   未完待续。

      

ELK日志监控平台安装部署简介--Elasticsearch安装部署的更多相关文章

  1. 搭建ELK日志分析平台(上)—— ELK介绍及搭建 Elasticsearch 分布式集群

    笔记内容:搭建ELK日志分析平台(上)-- ELK介绍及搭建 Elasticsearch 分布式集群笔记日期:2018-03-02 27.1 ELK介绍 27.2 ELK安装准备工作 27.3 安装e ...

  2. elk日志分析平台安装

    ELK安装 前言 什么是ELK? 通俗来讲,ELK是由Elasticsearch.Logstash.Kibana 三个开源软件的组成的一个组合体,这三个软件当中,每个软件用于完成不同的功能,ELK 又 ...

  3. ElasticSearch实战-日志监控平台

    1.概述 在项目业务倍增的情况下,查询效率受到影响,这里我们经过讨论,引进了分布式搜索套件——ElasticSearch,通过分布式搜索来解决当下业务上存在的问题.下面给大家列出今天分析的目录: El ...

  4. ELK日志分析平台.1-搭建

    ELK日志分析平台.1-搭建 2017-12-28 | admin 一.简介1.核心组成    ELK由Elasticsearch.Logstash和Kibana三部分组件组成:    Elastic ...

  5. 浅谈ELK日志分析平台

    作者:珂珂链接:https://zhuanlan.zhihu.com/p/22104361来源:知乎著作权归作者所有.商业转载请联系作者获得授权,非商业转载请注明出处. 小编的话 “技术干货”系列文章 ...

  6. FILEBEAT+ELK日志收集平台搭建流程

    filebeat+elk日志收集平台搭建流程 1.         整体简介: 模式:单机 平台:Linux - centos - 7 ELK:elasticsearch.logstash.kiban ...

  7. ELK日志分析平台

    ELK日志分析平台 ELK(1):  ELK-简介 ELK(2):  ELK-安装环境和安装包 ELK(3):  ELK-安装elasticsearch ELK(4):  ELK-安装logstash ...

  8. ELK日志分析平台环境部署 (yum安装)

    前言:通常体质被分散存储在不同的设备上面,在庞大的服务器集群中,我们需要集中化的管理,日志的统计和检索,一般我们使用grep和awk,wc等linux命令虽然能够实现检索和统计,但是呢,对于要求更高的 ...

  9. ELK日志收集平台部署

    需求背景 由于公司的后台服务有三台,每当后台服务运行异常,需要看日志排查错误的时候,都必须开启3个ssh窗口进行查看,研发们觉得很不方便,于是便有了统一日志收集与查看的需求. 这里,我用ELK集群,通 ...

随机推荐

  1. 记录一次axios请求造成的数组初始化失败

    axios请求是一个异步的请求,简单来讲就是在做其他事情的时候可以把这个先放一边等其他的事情做完后再来做这件事件. 我之前这样调用了一个方法: mounted() { this.first() thi ...

  2. Introduction tp Operating System

    一.虚拟化 为了让用户告诉操作系统如何利用虚拟机功能,OS提供给应用程序一些接口——系统调用,也会说提供了一个标准库. CPU通过分时达到虚拟化. 内存物理模型只是一个字节数组,读写修改需要制定地址. ...

  3. 关于使用deepin在linux下安装mysql出现Can't connect to local MySQL server through socket '/tmp/mysql/mysql.sock' (2)的解决方法

    根据目录/etc/mysql打开文件debain.cnf 此时文本里的内容为 # Automatically generated for Debian scripts. DO NOT TOUCH![c ...

  4. systemd的新特性及unit常见类型分析与awk用法示列

    简述systemd的新特性及unit常见类型分析,能够实现编译安装的如nginx\apache实现通过systemd来管理 系统引导的新特性 系统引导时实现服务启动: 按需激活进程: 系统状态快照: ...

  5. Mysql安装本地数据库

    1.下载解压:https://dev.mysql.com/downloads/mysql/ 2.配置环境变量path: D:\workPrograms\mysql-8.0.16-winx64\bin ...

  6. PY序

    Python实现机器学习依赖于两个类库——SciPy和scikit-learn 一)SciPy SciPy是数学运算的基本类库,在机器学习的过程中,主要运用NumPy.Matplotlib和Panda ...

  7. linux下用ctrl+r快速搜索history命令

    前提是,搜索已经使用的命令,否则是查不出来结果的. ctrl+r用途:反向搜索执行过的命令.(reverse-i-search) 1.任何目录下按住ctrl + r 2.输入历史命令中的字符串 ,比如 ...

  8. CPU:chip、core 和 processor 的关系

    # 查看物理CPU个数    (chip) 物理cpu数:主板上实际插入的cpu数量,可以数不重复的 physical id 有几个(physical id)cat /proc/cpuinfo| gr ...

  9. LVS详细介绍以及遇到的坑

    LVS详细介绍以及遇到的坑 一,概述 本文介绍了我搭建LVS集群的步骤,并且在使用LVS(Linux Virtual Server)过程中遇到的问题和坑, 二,LVS简单介绍 大家都知道,LVS中文意 ...

  10. Linux csplit命令详解

    Linux csplit命令 Linux csplit命令用于分割文件.拆解文件主要是split和csplit命令,如果说split是按大小来拆分的话,那么csplit则可按匹配来拆分: 将文件依照指 ...