ELK学习笔记 - 安装篇



作为一篇开始学习《ELK》的博客,将会详细去介绍构成 ELK 的三个软件模块:ElasticSearch、LogStash、Kibana 的相关知识背景以及在 Mac OS Big Sur Version 11.2.3 环境中的安装的步骤;

适合刚开始接触 ELK 的入门的初学者群体;

估计阅读时间为:20分钟

估计实操时间为:40分钟

1. ElasticSearch

1.1 发展历史及现状

ElasticSearch 作为一个非常有名的开源日志处理、分析软件,由 Elastic Inc 公司开发,已经拥有了超过3.5亿次的下载次数 和 近 10w+ 的社区成员,Elastic Inc 也提供了在云上的相关服务,并且在国内已经与 腾讯云 展开了合作。

有很多非常著名的网站应用了 ElasticSearch 的相关特性,对于程序员比较熟悉的有: Github 、Wiki 等网站都使用了ElasticSearch 的搜索引擎;

ElasticSearch 起源为:Lucene - Doug Cutting, 缺点: 不支持水平扩展的能力;

ElasticSearch 发源为:Compass - Shay Banon, 是ElasticSearch 发源框架;

ElasticSearch 相比于 Lucene 以及 Compass 的特性:

  • 支持了水平扩展,即分布式的部署,支持了容器的操作;
  • 改变之前单一语言的局限,支持了很多种语言比如:Python、Jruby、Ruby 等语言;
  • 支持 Hot & Warm 架构; - 多种方式集群接入
  • 支持 RESTful API;

ElasticSearch 以其 近实时 (Near Real Time)分布式存储、搜索、分析引擎 以及支持集群部署等特性,位列 搜索引擎排名的第一名;

与 ElasticSearch 相比,比较著名的有:

  • Solr - Apache 背景的搜索框架;
  • Splunk - 全球第一家上市大数据公司,以Java作为核心开发语言;

ElasticSearch 提供的功能:

  • 搜索:

    • 近实时搜索,提供结构化、全文搜索等
  • 聚合:
    • 海量数据的近实时分析
  • 分布式存储:
    • 海量数据的分布式存储以及集群管理
    • 服务与数据的高可用、水平扩展保障

1.2 ElasticSearch 的安装

1.首先你需要打开 ElasticSearch - cn 的官网 去下载已经内置了Java开发环境的包,下载单击这里: 下载链接

选择:MACOS 版本

注意:

  • 如果你的本机的Java环境不可用或者版本老旧,请下载最新的 Jre 环境,具体的环境建议 Java jdk 11 以上的版本;

    本机中的JDK版本为:

    java version "13" 2019-09-17
    Java(TM) SE Runtime Environment (build 13+33)
    Java HotSpot(TM) 64-Bit Server VM (build 13+33, mixed mode, sharing)
  • 在浏览器中单击 Elastic 的官网下载链接并从浏览器中下载文件是非常缓慢的,因此需要使用别的办法: wget 命令,下载速度能快一点: (我选择的是 7.10.1 版本, 最新的版本已经可以达到了 7.12.0了,无所谓这个看个人)

    wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.10.1-darwin-x86_64.tar.gz

2.将下载好的ElasticSearch 包解压在目录下 ~ 新创建一个 app 的文件夹,解压完成的后的路径如下:

(base) [20:05] ~/apps $ls
elasticsearch-7.10.1

3.接下来我们需要将 ~/apps/elasticsearch-7.10.1/bin 目录添加到环境变量目录中:

$sudo vim ~/.bash_profile

将下边的内容加入到 ~/.bash_profile 中:

# 这个要根据你自己的 Java 版本确定
# 确定 MacOSX 本机的 方法是: /usr/libexec/java_home -V
# 然后修改下边的内容
export JAVA_8_HOME="$(/usr/libexec/java_home -v 1.8)"
export JAVA_13_HOME="$(/usr/libexec/java_home -v 13)"
alias jdk8="export JAVA_HOME=$JAVA_8_HOME"
alias jdk13="export JAVA_HOME=$JAVA_13_HOME"
export JAVA_HOME=$JAVA_13_HOME
#Elasticsearch
export ES_HOME=~/apps/elasticsearch-7.10.1
export PATH=$ES_HOME/bin:$JAVA_HOME/bin:$PATH

4.现在我们就已经安装好了 elasticsearch ,在终端中输入:

$ source ~/.bash_profile
$elasticsearch #等待进程启动一段时间之后,

验证:

  • 在浏览器中输入: http://localhost:9200/ ,出现下边的信息即已经安装成功

    {
    "name" : "DoHeras-MacBook-Pro.local",
    "cluster_name" : "elasticsearch",
    "cluster_uuid" : "blwcrCEHSyyJ4UWkV9eMiw",
    "version" : {
    "number" : "7.10.1",
    "build_flavor" : "default",
    "build_type" : "tar",
    "build_hash" : "1c34507e66d7db1211f66f3513706fdf548736aa",
    "build_date" : "2020-12-05T01:00:33.671820Z",
    "build_snapshot" : false,
    "lucene_version" : "8.7.0",
    "minimum_wire_compatibility_version" : "6.8.0",
    "minimum_index_compatibility_version" : "6.0.0-beta1"
    },
    "tagline" : "You Know, for Search"
    }

2. Logstash

2.1 Logstash简介

Logstash 作为一款与 ElasticSearch 相配套的开源数据处理管道工具或者数据收集引擎,可以将不同的数据源相互统一起来,并将数据标准化的送入到数据处理引擎中进行处理,当然选择的数据处理引擎应该是: ElasticSearch。

Logstash 支持多种数据流的输入格式,你可以从下边的几个场景中配置 Logstash 的配置文件做到输入:

  • 日志文件
  • 指标数据
  • Web应用
  • 数据存储
  • AWS 服务

工作流程:

需要处理的数据当通过 Logstash 的过滤器时,通过预先设定好的识别字段来解析数据流的各个事件,并构建对应的数据结构,最后转化成为通用的格式。

  • 往往数据流不一定是具有结构化的,Logstash 的 Grok 可以智能分析数据流并派生出对应的结构;
  • 解析IP地址从而知道对应的 GeoLocation;
  • 利用 PII 进行数据的脱敏,完全排除敏感字段;

2.2 Logstash 的安装

1.类似于 Elasticsearch 的安装方法,首先需要下载从官网上Elasticsearch 相同版本的Logstash 安装包,比如之前我选择的是 7.10.1 版本,那么我也选择 7.10.1 版本的 Logstash:

Logstash 7.10.1 下载链接

Logstash 历史版本

# 将两个软件放在一个目录下,方便学习
(base) [20:05] ~/apps $wget https://artifacts.elastic.co/downloads/logstash/logstash-7.10.1-darwin-x86_64.tar.gz

2.解压压缩包到 ~/app 目录下,并给 ~/.bash_profile 加入 Logstash 的启动文件:

#LogStash
export LGS_HOME=~/apps/logstash-7.10.1
export PATH=$LGS_HOME/bin:$JAVA_HOME/bin:$PATH

3.在命令行中直接输入 logstash 启动:

(base) $ source ~/.bash_profile
(base) $ logstash
# 等待启动
# 如果你想让 logstash 正确的启动,那么就需要先运行 elasticsearch 再启动 logstash

3. Kibana

Kibana 作为 ELK 中的开源可视化前端应用程序,可以为 Elasticsearch 中已经加上索引的数据提供搜索功能以及数据可视化的相关功能。

3.1 Kibana 的安装

1.和前边安装的步骤相同,Kibana 的下载也需要与 elasticsearch / logstash 的版本保持相同:

Kibana 历史版本下载

(base) [20:05] ~/apps $ wget https://artifacts.elastic.co/downloads/kibana/kibana-7.10.1-darwin-x86_64.tar.gz

2.在 ~/.bash_profile 文件中加入以下的内容:

export KIB_HOME=~/apps/kibana-7.10.1-darwin-x86_64
export PATH=$KIB_HOME/bin:$JAVA_HOME/bin:$PATH

3.启动 Kibana 服务

$ source ~/.bash_profile
$ kibana
# 请先启动 elasticsearch 再 启动 kibana

最后的运行截图:

ELK 在 MacOS( Big Sur) 上安装与配置步骤的更多相关文章

  1. 在MacOS 10.12上安装Tomcat8.5

    在MacOS 10.12上安装Tomcat8.5 原文链接:https://wolfpaulus.com/journal/mac/tomcat8/ Context 已安装Java,使用java -ve ...

  2. 在 CentOS 上安装和配置 OpenNebula

    转自:http://www.aikaiyuan.com/4889.html 我们提到的云计算一般有三种类型:软件即服务(Software as a Service, SaaS),平台即服务(Platf ...

  3. PHP 1:在Windows上安装和配置PHP,Apache和My SQL

    原文:PHP 1:在Windows上安装和配置PHP,Apache和My SQL 如果你Google一把类似的主题,你会发现相关的文章可以塞满你的硬盘.在这里之所以把它再次拿出来,目的是想记录我作为一 ...

  4. redis3.0.5在linux上安装与配置

    redis3.0.5在linux上安装与配置 rhel6/ubuntu14 1 下载 # wget http://download.redis.io/releases/redis-3.0.5.tar. ...

  5. 在Linux(CentOS 6.6)服务器上安装并配置基于Apache的SVN服务器

    #!/bin/bash # # 在Linux(CentOS 6.6)服务器上安装并配置基于Apache的SVN服务器: # # .安装服务 # .创建svn版本库 # .创建svn用户 # .配置sv ...

  6. OpenStack-Ocata版+CentOS7.6 云平台环境搭建 — 6.在计算节点上安装并配置计算服务Nova

    安装和配置计算节点这个章节描述如何在计算节点上安装和配置计算服务. 计算服务支持几种不同的 hypervisors.为了简单起见,这个配置在计算节点上使用 :KVM <kernel-based ...

  7. Git学习系列之Windows上安装Git详细步骤(图文详解)

    前言 最初,Git是用于Linux下的内核代码管理.因为其非常好用,目前,已经被成功移植到Mac和Windows操作系统下. 鉴于大部分使用者使用的是Windows操作系统,故,这里详细讲解Windo ...

  8. 如何在Ubuntu 18.04上安装和配置Apache 2 Web服务器(转)

    如何在Ubuntu 18.04上安装和配置Apache 2 Web服务器 什么是Apache Web Server? Apache或Apache HTTP服务器是一个免费的开源Web服务器,由Apac ...

  9. Ubuntu上安装与配置JDK1.8

    Ubuntu上安装与配置JDK1.8 一.下载 下载JDK,由于是Ubuntu. 所以去官网下载tar.gz格式的就可以(ubuntu使用浏览器下载网速比較慢,所以推荐到window上下载好). ht ...

随机推荐

  1. 剑指 Offer 03. 数组中重复的数字

    剑指 Offer 03. 数组中重复的数字 找出数组中重复的数字. 在一个长度为 n 的数组 nums 里的所有数字都在 0-n-1 的范围内.数组中某些数字是重复的,但不知道有几个数字重复了,也不知 ...

  2. 玩玩CSS,写一个图标堆叠效果

    遇到有人问如下效果怎么写,一时兴起,自己写一个玩玩. 看到这个样子,首先应该考虑一下 DOM 结构,以我的观点,把DOM结构设计为如下形式: <div> <img src=" ...

  3. Java中的集合List - 入门篇

    前言 大家好啊,我是汤圆,今天给大家带来的是<Java中的集合List - 入门篇>,希望对大家有帮助,谢谢 简介 说实话,Java中的集合有很多种,但是这里作为入门级别,先简单介绍第一种 ...

  4. java例题_33 等腰输出杨辉三角

    1 /*33 [程序 33 杨辉三角] 2 题目:打印出杨辉三角形(要求打印出 10 行如下图) 3 程序分析: 4 1 5 1 1 6 1 2 1 7 1 3 3 1 8 1 4 6 4 1 9 1 ...

  5. Jmeter(四十) - 从入门到精通进阶篇 - Jmeter配置文件的刨根问底 - 中篇(详解教程)

    1.简介 为什么宏哥要对Jmeter的配置文件进行一下讲解了,因为有的童鞋或者小伙伴在测试中遇到一些需要修改配置文件的问题不是很清楚也不是很懂,就算修改了也是模模糊糊的.更有甚者觉得那是禁地神圣不可轻 ...

  6. Python转义字符中'\'的个数问题

    Python转义字符中''的个数问题 如果字符串里面有很多字符都需要转义,就需要加很多\,为了简化,Python还允许用r' '或者r" "表示''或" "内部 ...

  7. 【C/C++】面向对象开发的优缺点

    原创文章,转发请注明出处. 面向对象开发的优缺点 面向对象开发 是相对于 面向过程开发 的一种改进思路. 由于流水线式的面相过程开发非常直接,高效.在面对一些简单项目时,只需要几百行,甚至是几十行代码 ...

  8. 浅谈Android中的事件分发机制

    View事件分发机制的本质就是就是MotionEvent事件的分发过程,即MotionEvent产生后是怎样在View之间传递及处理的. 首先介绍一下什么是MotionEvent.所谓MotionEv ...

  9. Horovod Install

    Horovod documentation 安装 [Step1]安装Open MPI 注意: Open MPI 3.1.3 安装有些问题, 可以安装 Open MPI 3.1.2 或者 Open MP ...

  10. centos7安装kubernetes k8s 1.16

    #初始化服务器 echo 'export LC_ALL="en_US.UTF-8"' >> /etc/profile source /etc/profile #!/bi ...