Linux下搭建ELK

前面我們已經(jīng)在Windows下搭建了ELK看政,但是Windows不可能一直開著機(jī),每次用到ELK需要把軟件都重新跑一遍抄罕,所以我們需要把ELK搭建在Linux下允蚣,這樣我們就不需要查看日志的時(shí)候每次都跑下程序

1、下載ELK(保持版本一致)

首先說一下我用的Linux版本是Ubuntu
Elasticsearch官網(wǎng)elasticsearch-6.3.0.tar
kibana-6.3.0
logstash-6.3.0.tar
下載完后上傳文件到Linux里

2呆贿、解壓

我們把下載下載的文件全部解壓到一個(gè)文件夾里

tar -zxvf elasticsearch-6.3.0.tar.gz          
tar -zxvf kibana-6.3.0-linux-x86_64.tar.gz
tar -zxvf logstash-6.3.0.tar.gz

3嚷兔、安裝elasticsearch

我們?nèi)lasticsearch里的config文件夾下編輯elasticsearch.yml

# ---------------------------------- Network -----------------------------------
#
# Set the bind address to a specific IP (IPv4 or IPv6):
#
network.host: 0.0.0.0           ##服務(wù)器ip 本機(jī)
#
#network.host: 192.168.0.1
#
# Set a custom port for HTTP:
#
http.port: 9200                 ##服務(wù)端口
#
#http.port: 9200
#
# For more information, consult the network module documentation.

修改好后我們?nèi)?dòng)elasticsearch,elasticsearch啟動(dòng)不能使用root賬戶做入,可以先去創(chuàng)建個(gè)賬戶然后去啟動(dòng)elasticsearch

/home/java/elk/elasticsearch-6.3.0/bin/elasticsearch   #命令窗運(yùn)行

然后報(bào)了max file descriptors [4096] for elasticsearch process is too low, increase to at least [65536]錯(cuò)誤谴垫,這是因?yàn)榉?wù)器的最大線程數(shù)不夠Elasticsearch啟動(dòng)要求最大線程數(shù)
可以參考 elasticsearch啟動(dòng)常見錯(cuò)誤
修改好以后發(fā)現(xiàn)還是不行,這里就要說一個(gè)Ubuntu很坑爹的事情母蛛,修改了limits.conf文件后CentOS是不需要重啟服務(wù)器就能生效的翩剪,Ubuntu就需要重啟后文件才能生效,還有修改limits.conf的時(shí)候別的教程一般都是直接寫*的但是在Ubuntu里就需要寫賬戶名

java              soft    nofile          65536
java              hard    nofile          65536

重啟后我們?nèi)?dòng)elasticsearch

/home/java/elk/elasticsearch-6.3.0/bin/elasticsearch  -d    #后臺(tái)線程運(yùn)行

然后我們用

ps -ef | grep elasticsearch 

查看elasticsearch進(jìn)程


image.png

去網(wǎng)頁上驗(yàn)證下是不是啟動(dòng)成功


image.png

這樣就OK了彩郊,如果需要關(guān)閉的話只要kill -9 2004殺掉進(jìn)程就好了

4前弯、安裝logstash

新建配置文件

cd logstash-6.4.2/config

vim logstash.conf
input {
   tcp {
      port => 9601
      codec => json_lines
   }
}
output{
   elasticsearch {
      hosts => ["localhost:9200"]
      # 為傳入的日志索引命名
      index => "java-log-%{+YYYY.MM.dd}"
   }
}

然后啟動(dòng)logstash

/home/java/elk/logstash-6.3.0/bin/logstash -f /home/java/elk/logstash-6.3.0/config/logstash.conf     ##命令窗形式
nohup /home/java/elk/logstash-6.3.0/bin/logstash -f /home/java/elk/logstash-6.3.0/config/logstash.conf &> run.log & ##后臺(tái)線程形式

5、安裝kibana

kibana的安裝就很簡單秫逝,只要你安裝了elasticsearch跟logstash就直接運(yùn)行就可以

nohup /home/java/elk/kibana-6.3.0-linux-x86_64/bin/kibana &> run.log &

這里我遇到了一個(gè)問題恕出,啟動(dòng)kibana后沒有報(bào)錯(cuò)信息但是去網(wǎng)頁看就是未響應(yīng),然后就去kibana里的配置文件里查看


image.png

這里之前是localhost违帆,所以一直訪問不到浙巫,寫了服務(wù)器路徑后就可以在瀏覽器里直接訪問


image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市刷后,隨后出現(xiàn)的幾起案子的畴,更是在濱河造成了極大的恐慌,老刑警劉巖尝胆,帶你破解...
    沈念sama閱讀 217,907評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件丧裁,死亡現(xiàn)場離奇詭異,居然都是意外死亡含衔,警方通過查閱死者的電腦和手機(jī)煎娇,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,987評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來贪染,“玉大人缓呛,你說我怎么就攤上這事『枷叮” “怎么了哟绊?”我有些...
    開封第一講書人閱讀 164,298評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長寺渗。 經(jīng)常有香客問我匿情,道長兰迫,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,586評論 1 293
  • 正文 為了忘掉前任炬称,我火速辦了婚禮汁果,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘玲躯。我一直安慰自己据德,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,633評論 6 392
  • 文/花漫 我一把揭開白布跷车。 她就那樣靜靜地躺著棘利,像睡著了一般。 火紅的嫁衣襯著肌膚如雪朽缴。 梳的紋絲不亂的頭發(fā)上善玫,一...
    開封第一講書人閱讀 51,488評論 1 302
  • 那天,我揣著相機(jī)與錄音密强,去河邊找鬼茅郎。 笑死,一個(gè)胖子當(dāng)著我的面吹牛或渤,可吹牛的內(nèi)容都是我干的系冗。 我是一名探鬼主播,決...
    沈念sama閱讀 40,275評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼薪鹦,長吁一口氣:“原來是場噩夢啊……” “哼掌敬!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起池磁,我...
    開封第一講書人閱讀 39,176評論 0 276
  • 序言:老撾萬榮一對情侶失蹤奔害,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后框仔,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體舀武,經(jīng)...
    沈念sama閱讀 45,619評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡拄养,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,819評論 3 336
  • 正文 我和宋清朗相戀三年离斩,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片瘪匿。...
    茶點(diǎn)故事閱讀 39,932評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡跛梗,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出棋弥,到底是詐尸還是另有隱情核偿,我是刑警寧澤,帶...
    沈念sama閱讀 35,655評論 5 346
  • 正文 年R本政府宣布顽染,位于F島的核電站漾岳,受9級(jí)特大地震影響轰绵,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜尼荆,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,265評論 3 329
  • 文/蒙蒙 一左腔、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧捅儒,春花似錦液样、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,871評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至麸祷,卻和暖如春澎怒,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背阶牍。 一陣腳步聲響...
    開封第一講書人閱讀 32,994評論 1 269
  • 我被黑心中介騙來泰國打工丹拯, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人荸恕。 一個(gè)月前我還...
    沈念sama閱讀 48,095評論 3 370
  • 正文 我出身青樓乖酬,卻偏偏與公主長得像,于是被迫代替她去往敵國和親融求。 傳聞我的和親對象是個(gè)殘疾皇子咬像,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,884評論 2 354