ELK 7.5.0(三)Elasticsearch二进制安装并整合kibana

一、实验环境

主机名        IP
es        192.168.14.210
kibana    192.168.14.210

二、安装Elasticsearch

1、官网下载elasticsearch二进制包

https://www.elastic.co/cn/downloads/past-releases#elasticsearch

2、安装JDK查看第一章节(已安装就跳过)

[root@es ~]# java -version
java version "11.0.5" 2019-10-15 LTS
Java(TM) SE Runtime Environment 18.9 (build 11.0.5+10-LTS)
Java HotSpot(TM) 64-Bit Server VM 18.9 (build 11.0.5+10-LTS, mixed mode)

3、解压elasticsearch二进制包(elk用户已经创建)

[root@es src]# tar -zxvf elasticsearch-7.5.0-linux-x86_64.tar.gz  -C /usr/local/ 
[root@es ~]# chown -R elk:root /usr/local/elasticsearch-7.5.0

4、添加环境变量

[root@es ~]# vim /etc/profile
export PATH=$PATH:/usr/local/elasticsearch-7.5.0/bin
[root@es ~]# source  /etc/profile

5、修改配置文件

[root@es ~]# vim /usr/local/elasticsearch-7.5.0/config/elasticsearch.yml 
[root@es ~]# cat /usr/local/elasticsearch-7.5.0/config/elasticsearch.yml |egrep -v '^#|^$'
path.data: data
path.logs: logs
network.host: 0.0.0.0
http.port: 9200
xpack.security.enabled: true
discovery.type: single-node
xpack.ml.enabled: false

6、修改系统配置文件(不然可能会影响启动)

  • 最大文件打开数调整/etc/security/limits.conf
[root@es ~]# vi /etc/security/limits.conf
* - nofile 65536
  • 最大打开进程数调整/etc/security/limits.d/20-nproc.conf
[root@es ~]# vi /etc/security/limits.d/20-nproc.conf 
* - nproc 10240
  • 内核参数调整/etc/sysctl.conf
[root@es ~]# vi /etc/sysctl.conf
vm.max_map_count = 262144

重启系统查看

[root@es ~]# ulimit -a

7、(可选)根据主机内存大小,可调整JVM。这里使用默认配置

[root@es ~]# vim /usr/local/elasticsearch-7.5.0/config/jvm.options 
-Xms1g
-Xmx1g

8、启动elasticsearch

[root@es ~]# su - elk -s /bin/bash
#先前台启动查看日志是否报错
[elk@es ~]$ elasticsearch

#如果前台启动没有报错,则可以后台启动
[elk@es ~]$ elasticsearch -d

9、查看elasticsearch端口

[root@es ~]# ss -ntlp |grep java
LISTEN     0      128         :::9200                    :::*                   users:(("java",pid=5872,fd=202))
LISTEN     0      128         :::9300                    :::*                   users:(("java",pid=5872,fd=195))

10、elasticsearch需要设置密码

[elk@es ~]$ /usr/local/elasticsearch-7.5.0/bin/elasticsearch-setup-passwords   interactive  

三、kibana关联elasticsearch

1、因为elk7的elasticsearch增加了认证功能,所以kibana配置文件里面需要添加用户名和密码

[elk@es ~]$ vim /usr/local/kibana-7.5.0/config/kibana.yml 
[elk@es ~]$ cat /usr/local/kibana-7.5.0/config/kibana.yml |grep elasticsearch|egrep -v ^#
elasticsearch.username: "kibana"
elasticsearch.password: "elkpwd"

2、重启kibana,然后查看

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章