ELK+FileBeat 7.14.0版本安装部署

一、下载

从官网下载最新版本:https://www.elastic.co/cn/downloads/

当前最新版本为7.14.0,下载linux-x86_64版本:

elasticsearch-7.14.0-linux-x86_64.tar.gz   

kibana-7.14.0-linux-x86_64.tar.gz

filebeat-7.14.0-linux-x86_64.tar.gz

logstash-7.14.0-linux-x86_64.tar.gz

将下载的安装包上传到服务器的指定位置

二、elasticsearch安装部署

 

解压es安装包到/usr/local/文件夹下

 

sudo tar -zxvf elasticsearch-7.14.0-linux-x86_64.tar.gz  /usr/local/

 

进入elasticsearch-7.14.0/config/文件夹,编辑elasticsearch.yml文件

 ELK+FileBeat 7.14.0版本安装部署

 

 

  ELK+FileBeat 7.14.0版本安装部署

需设置上图7处地方。

es不能使用root用户启动,必须用其他用户,并且给这个用户赋予操作elasticsearch-7.14.0文件夹的权限

sudo chown -R dl:123456 /usr/local/elasticsearch-7.14.0/

启动前需要先配置一些环境:

1、配置可打开的文件描述符的最大数

sudo vi /etc/security/limits.conf

ELK+FileBeat 7.14.0版本安装部署

添加:

* soft nofile 65536

* hard nofile 65536

并重新登录dl用户

2、配置文件包含限制一个进程可以拥有的VMA(虚拟内存区域)的数量

 

sudo vi /etc/sysctl.conf

 

ELK+FileBeat 7.14.0版本安装部署

 

 

 

在文件末尾添加

vm.max_map_count=655360

然后执行

sudo sysctl -p

使用dl用启动es, /usr/local/elasticsearch-7.14.0/文件夹下执行

 

./bin/elasticsearch

 

登录http://192.168.2.129:9200/,如出现下图,则说明启动成功

ELK+FileBeat 7.14.0版本安装部署

ctrl+C即可停止es服务

 

当然也可以后台启动

./bin/elasticsearch &  

 

 

三、logstash安装部署

 

ELK+FileBeat 7.14.0版本安装部署

上一篇:tp5框架layout的使用以及关闭


下一篇:sklearn通用学习模式