elk实践一:服务安装

来源:互联网 发布:淘宝运营团队管理 编辑:程序博客网 时间:2024/04/29 20:37

1、由于elk均需在jvm中运行,所以首先得给服务器安装jdk,本地下载好jdk后,准备使用rz上传,发现rz不是内部命令:

安装rz:yum -y install lrzsz;

然后上传jdk安装,使用tar zxvf file.gz 解压

下载jkd:wget --no-check-certificate --no-cookie --header "Cookie: oraclelicense=accept-securebackup-cookie;" http://download.oracle.com/otn-pub/java/jdk/8u91-b14/jdk-8u91-linux-x64.tar.gz

配置环境变量,修改etc/profile 文件添加:

JAVA_HOME=/usr/local/jdk1.8.0_91
export JAVA_HOME
PATH=/usr/lib64/qt-3.3/bin:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/root/bin:/usr/local/jdk1.8.0_91/bin
export PATH

使用source /etc/profile使文件生效

2、安装elasticsearch


安装head 插件监控集群:./bin/plugin install mobz/elasticsearch-head

 配置防火墙 : vi /etc/sysconfig/iptables

-A INPUT -m state --state NEW -m tcp -p tcp --dport 9200 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 9300 -j ACCEPT

/etc/init.d/iptables restart重启生效

修改配置文件: vi config/elasticsearch.yml

network.host: 10.10.45.60


启动命令:./bin/elasticsearch -Des.insecure.allow.root=true


浏览器输入检测:http://10.10.45.60:9200  head页面:http://10.10.45.60:9200/_plugin/head/


处理压缩日志: zcat your.log.gz | /opt/logstash/bin/logstash -f yourstdin.conf 


3、安装logstash
下载解压安装包
安装gzip插件:
 ./bin/logstash-plugin install logstash-codec-gzip_lines
新建目录存放日志文件:
mkdir config
新建配置文件:xzb.conf
内容:



0 0
原创粉丝点击