Graylog2 安裝日志(源碼安裝包方法)

3## 環(huán)境依賴

GrayLog 服務(wù)端需要一些環(huán)境依賴

  • Linux 發(fā)行版(如Debian喧锦、Ubuntu霎冯、或推薦使用的CentOS)
  • Elasticsearch 2.x (2.1.0 or later)graylog2.3以后版本支持了elasticsearch5.x版本校仑,但是不支持6.x版本
  • MongoDB 2.4 or later (latest stable version is recommended)
  • Oracle Java SE 8 or later (OpenJDK 8 also works; latest stable update is recommended)

準備工作

  1. 在linux系統(tǒng)的/home下新建文件夾zzx
  2. 在zzx中新建:Java尚洽、Mongodb磨隘、Elasticsearch文件夾

安裝jdk8(elasticsearch依賴jdk8)

  1. 下載jdk

    wget --no-cookies --no-check-certificate --header "Cookie: gpw_e24=http%3A%2F%2Fwww.oracle.com%2F; oraclelicense=accept-securebackup-cookie" "http://download.oracle.com/otn-pub/java/jdk/8u144-b01/090f390dda5b47b9b721c7dfaa008135/jdk-8u144-linux-x64.tar.gz"

  2. 解壓二進制包

    tar -xzvf jdk-8u144-linux-x64.tar.gz

  3. 給單獨的用戶添加環(huán)境變量

#elasticsearch
groupadd elsearch
useradd elsearch -g elsearch -p elasticsearch
chown -R elsearch:elsearch  "${TOP_DIR}/Elasticsearch/elasticsearch-5.4.0"

sudo su elsearch -c "export JAVA_HOME=/home/zzx/Java/jdk1.8.0_144 && export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar && export PATH=$JAVA_HOME/bin:$PATH:$HOME/bin && ${elasticsearch_top}/bin/elasticsearch"

備注

  1. jdk主要是給ElasticSearch和graylog使用的脖隶,ElasticSearch在啟動的時候會單獨開一個用戶油挥,所用我們吧jdk設(shè)置成這個用戶使用潦蝇,以便不影響系統(tǒng)中其他的jdk版本

MongoDB安裝

  1. 下載monogdb
    在/home/zzx/Mongodb下執(zhí)行

    curl -O https://fastdl.mongodb.org/linux/mongodb-linux-x86_64-3.2.7.tgz
    
  2. 解壓二進制包

     tar -xzvf mongodb-linux-x86_64-3.2.7.tgz
    
  3. 配置

#創(chuàng)建db目錄
mkdir -p /home/zzx/Mongodb/data/db
  • 3.1. 可選配置
#自定義配置文件: mongodb.conf
#創(chuàng)建配置文件,放到一個目錄下深寥,我的就放到了和mongodb的bin同級目錄里了
vim mongodb.conf  // 這里是創(chuàng)建文件
#配置內(nèi)容如下:
<<<<<<<<<<< 分割線
dbpath=/data/Mongodb/data/db
logpath=/data/Mongodb/log/mongodb.log
logappend=true
fork=true
port=27017
# auth = true
# 先關(guān)閉, 創(chuàng)建好用戶在啟動
>>>>>>>>>>>>分割線
  1. 啟動數(shù)據(jù)庫服務(wù)器
 /home/zzx/Mongodb/mongodb-linux-x86_64-3.2.7/bin/mongod --dbpath /home/zzx/Mongodb/data/db
  1. 鏈接數(shù)據(jù)庫
/home/zzx/Mongodb/mongodb-linux-x86_64-3.2.7/bin/mongo/h

參考鏈接
https://itjh.net/2016/07/11/centos-install-mongodb/
在CentOS7上源碼安裝MongoDB 3.2.7
知識點
查詢mongdb的進程PID號

    ps -ef | grep mongod
    kill -4 [PID] //殺掉進程

mongodb啟動命令中讀取配置文件的參數(shù)是 -f

    ./mongod -f [mongod.conf文件目錄]
    eg: ./mongod -f /home/mongodb/mongod.conf

elasticsearch安裝

  1. 下載elasticsearch
    在/home/zzx/Elasticsearch下執(zhí)行
    wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-5.5.2.tar.gz
  2. 解壓二進制包
    tar -xzvf elasticsearch-5.5.2.tar.gz
  3. 配置
    1. 修改/home/zzx/Elasticsearch/elasticsearch-5.4.0/config目錄下的配置文件:elasticsearch.yml

    2. 如果報JAVA內(nèi)存不足的錯誤(如下)攘乒,
Java HotSpot(TM) 64-Bit Server VM warning: INFO: os::commit_memory(0x0000000

則修改配置文件/home/zzx/Elasticsearch/elasticsearch-5.4.0/config/jvm.options

vim /home/zzx/Elasticsearch/elasticsearch-5.4.0/config/jvm.options
....
修改后的圖片

3. 配置腳本:

#elasticsearch
groupadd elsearch
useradd elsearch -g elsearch
chown -R elsearch:elsearch  "${TOP_DIR}/Elasticsearch/elasticsearch-5.4.0"
#java
killall -s 9 java
su - elsearch -c "export JAVA_HOME=/home/zzx/Java/jdk1.8.0_144 && export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar && export PATH=$JAVA_HOME/bin:$PATH:$HOME/bin && ${elasticsearch_top}/bin/elasticsearch&"
  1. 填坑
    ElasticSearch 5.0.0 安裝部署常見錯誤或問題

  2. 知識點
    1. 啟動elasticSearch時,在最后面加一個給&符合惋鹅,即可在后臺運行则酝,shell關(guān)閉也會一直在運行


Graylog2安裝

參考文檔

  1. 下載graylog
wget https://packages.graylog2.org/releases/graylog/graylog-2.3.1.tgz
  1. 解壓安裝包
 tar zxvf graylog-2.3.1.tgz
  1. 配置 graylog.conf.exampl文件在解壓文件中

    #配置文件創(chuàng)建 
    cp graylog.conf.example /etc/graylog/server/server.conf
    
  2. 安裝輔助工具:pwgen、perl-Digest-SHA闰集,用來生成密碼

     yum install pwgen perl-Digest-SHA -y
    
  3. 生成密鑰-將生成的密文保存沽讹,下一步配置文件要用

     pwgen -N 1 -s 96
     echo -n 123456x | shasum -a 256
    
  4. 修改配置文件
    vim /etc/graylog/server/server.conf
    修改為:

#命令生成 password_secret:pwgen -N 1 -s 96 
password_secret =blwVhWyYQhf5zl3UBcLnxfXhoXVSxkSB7hH6ndUJzdQS2HOzlpnstp0slm0F4rekhuKcrVPSBLcuBEXvluL67dQEtNJvbUwv
#生成加密密碼 root_password_sha2: echo -n yourpassword | shasum -a 256 
root_password_sha2 = 8670fc6414ede6766e9bdb469f9661d4bccd80ac2ed8197f0857b407320c8a8e
#配置rest api的URI
rest_listen_uri = http://127.0.0.1:9000/api/
#配置web 界面的URI
web_listen_uri = http://127.0.0.1:9000/
#配置 elasticsearch 配置文件路徑
elasticsearch_config_file = /etc/elasticsearch/elasticsearch.yml

問題記錄

  1. 配置完成以后,web頁面能訪問武鲁,但是無法搜索以及搜鎖長時間卡死不出結(jié)果
    解決方法 :很有可能是es的索引出問題了爽雄,刪除es的索引

     curl -XDELETE 'http://0.0.0.0:9200/graylog_0/'
    

參考資料

mongodb安裝教程
如何安裝Graylog2和集中日志在Ubuntu 14.04

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市沐鼠,隨后出現(xiàn)的幾起案子挚瘟,更是在濱河造成了極大的恐慌叹谁,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,591評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件乘盖,死亡現(xiàn)場離奇詭異焰檩,居然都是意外死亡,警方通過查閱死者的電腦和手機侧漓,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,448評論 3 392
  • 文/潘曉璐 我一進店門锅尘,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人布蔗,你說我怎么就攤上這事藤违。” “怎么了纵揍?”我有些...
    開封第一講書人閱讀 162,823評論 0 353
  • 文/不壞的土叔 我叫張陵顿乒,是天一觀的道長。 經(jīng)常有香客問我泽谨,道長璧榄,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,204評論 1 292
  • 正文 為了忘掉前任吧雹,我火速辦了婚禮骨杂,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘雄卷。我一直安慰自己搓蚪,他們只是感情好,可當我...
    茶點故事閱讀 67,228評論 6 388
  • 文/花漫 我一把揭開白布丁鹉。 她就那樣靜靜地躺著妒潭,像睡著了一般。 火紅的嫁衣襯著肌膚如雪揣钦。 梳的紋絲不亂的頭發(fā)上雳灾,一...
    開封第一講書人閱讀 51,190評論 1 299
  • 那天,我揣著相機與錄音冯凹,去河邊找鬼谎亩。 笑死,一個胖子當著我的面吹牛宇姚,可吹牛的內(nèi)容都是我干的团驱。 我是一名探鬼主播,決...
    沈念sama閱讀 40,078評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼空凸,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了寸痢?” 一聲冷哼從身側(cè)響起呀洲,我...
    開封第一講書人閱讀 38,923評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后道逗,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體兵罢,經(jīng)...
    沈念sama閱讀 45,334評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,550評論 2 333
  • 正文 我和宋清朗相戀三年滓窍,在試婚紗的時候發(fā)現(xiàn)自己被綠了卖词。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,727評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡吏夯,死狀恐怖此蜈,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情噪生,我是刑警寧澤裆赵,帶...
    沈念sama閱讀 35,428評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站跺嗽,受9級特大地震影響战授,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜桨嫁,卻給世界環(huán)境...
    茶點故事閱讀 41,022評論 3 326
  • 文/蒙蒙 一植兰、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧璃吧,春花似錦楣导、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,672評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至朦促,卻和暖如春膝晾,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背务冕。 一陣腳步聲響...
    開封第一講書人閱讀 32,826評論 1 269
  • 我被黑心中介騙來泰國打工血当, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人禀忆。 一個月前我還...
    沈念sama閱讀 47,734評論 2 368
  • 正文 我出身青樓臊旭,卻偏偏與公主長得像箩退,于是被迫代替她去往敵國和親滋戳。 傳聞我的和親對象是個殘疾皇子钻蔑,可洞房花燭夜當晚...
    茶點故事閱讀 44,619評論 2 354

推薦閱讀更多精彩內(nèi)容