简介:
ELK套件(ELK stack)是指ElasticSearch、Logstash和Kibana三件套。这三个软件可以组成一套日志分析和监控工具。
由于三个软件各自的版本号太多,建议采用ElasticSearch官网推荐的搭配组合:http://www.elasticsearch.org/overview/elkdownloads/
ELK官网:https://www.elastic.co/
参考链接:
http://blog.kazaff.me/2015/06/05/%E6%97%A5%E5%BF%97%E6%94%B6%E9%9B%86%E6%9E%B6%E6%9E%84--ELK/
这次使用版本:
ElasticSearch-2.1.1
Logstash-2.1.0
Kibana-4.3.1
开启iptables允许
vim /etc/sysconfig/iptables
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 9200 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 9292 -j ACCEPT
-A INPUT -m state –state NEW -m tcp -p tcp –dport 5601 -j ACCEPT
service iptables restart
安装JDK
yum -y install java-1.7.0-openjdk*
安装Logstash
(Logstash默认的对外服务的端口是9292。)
下载地址:https://download.elastic.co/logstash/logstash/logstash-all-plugins-2.1.0.tar.gz
上传到/root/back/下:
解压:
tar zxvf logstash-all-plugins-2.1.0.tar.gz
拷贝到/usr/local/下:
cp -r logstash-2.1.0 /usr/local/
/usr/local/logstash-2.1.0/下创建了两个文件夹,分别用来放配置文件和日志
mkdir conf logs
测试logstash:
./bin/logstash -e ‘input { stdin { } } output { stdout {} }’
安装ElasticSearch
(ElasticSearch默认的对外服务的HTTP端口是9200,节点间交互的TCP端口是9300。)
下载链接:https://download.elasticsearch.org/elasticsearch/release/org/elasticsearch/distribution/tar/elasticsearch/2.1.1/elasticsearch-2.1.1.tar.gz
上传到/root/backup/下:
解压:
tar zxvf elasticsearch-2.1.1.tar.gz
拷贝到/usr/local/下:
cp -r elasticsearch-2.1.1 /usr/local/
创建elasticsearch运行时所需要的系统账号(elasticsearch-2.0.0版本禁止使用root账号直接运行,所以需要创建账号用于运行elasticsearch)
useradd elasticsearch
切换到elasticsearch用户启动
su - elasticsearch
启动:
./bin/elasticsearch -d
安装kibana
下载地址:https://download.elastic.co/kibana/kibana/kibana-4.3.1-linux-x64.tar.gz
上传到/root/backup/下:
解压:
tar zxvf kibana-4.3.1-linux-x64.tar.gz
拷贝到/usr/local/下
cp -r kibana-4.3.1-linux-x64 /usr/local/
启动:
./bin/kibana
使用的是kibana默认的配置,现在可以直接在浏览器中访问: http://127.0.0.1:5601