在 Ubuntu14.04上安装 Elasticsearch, Logstash, Kibana (ELK Stack)
2017-11-01 21:04
369 查看
安装 Elasticsearch:
Elasticsearch 可以用包管理器通过添加 Elastic 的包源列表进行安装。用下面的命令来导入 Elasticsearch 公共 GPG 密钥到 apt:所以要在elasticsearch 的配置文件 /etc/init.d/elasticsearch 中将JAVA_HOME 改成绝对路径 |
安装 Kibana:
Kibana 可以用包管理器通过添加 Elastic 的包源列表进行安装。创建 Kibana 资源列表:安装 Ngnix:
因为我们配置了 Kibana 监听 localhost,我们必须安装反向代理来允许外部访问。这里就使用 Ngnix来达成这个目的。注意:如果你已经有要用的 Ngnix 实例,那就直接使用。只要记得去配置 Kibana,让 Ngnix server 可以访问(你可能需要在 /opt/kibana/config/kibana.yml 改变 host 的值为你的Kibana server 的 private IP 或者 hostname)。此外,建议您启用 SSL / TLS。用 apt 安装 Ngnix 和 Apache2-utils:生成 SSL 证书:
因为我们是使用 Filebeat 从 ClientServer 传输日志到服务器 ELKServer,所以需要创建一个SSL 证书和密钥对。Filebeat 用该证书验证 ELKServer 的身份。创建将存储证书和私钥使用目录:选项1:IP 地址 (我选的是选项1)
如果你没有 DNS 设置——它允许你收集 log 的服务器,解析你的 ELK Server 的 IP 地址——你必须添加 ELK Server 的 private IP 地址到的 SSL 证书的 SubjectAltName(SAN)。要做这一步,打开OpenSSL 的配置文件:选项2
如果你有个人网络的 DNS 设置,你应创建一个包含 ELK Server 的 private IP 地址的 A 记录——这个域名将在接下来的命令中使用,来生成 SSL 证书。或者,你可以用一个指向该服务器的公共 IP 地址的记录。只要确保你的服务器(收集日志的服务器)将能够解析域名到你的 ELK Server。现在生成 SSL 证书和私钥:配置 Logstash:
Logstash 配置文件是 JSON 格式的,放在加载 Kibana仪表盘:
Elastic 提供了几种 Kibana 的仪表盘样例和 beat 索引模式,来帮助你开始使用 Kibana。虽然在我们的教程中不会使用仪表盘,但是不管怎么我们都可以用它包含的Filebeat 和索引模式加载它们。首先,下载仪表盘样例,存到你的 home 目录:相关文章推荐
- 怎么在 Ubuntu14.04上安装 Elasticsearch, Logstash, Kibana (ELK Stack)
- 在 Ubuntu14.04上安装 Elasticsearch, Logstash, Kibana (ELK Stack)
- 如何在Ubuntu 14.04上安装Elasticsearch、Logstash以及Kibana(即ELK堆栈)
- How To Install Elasticsearch, Logstash, and Kibana (ELK Stack) on Ubuntu 14.04
- 如何在 Ubuntu 14.04 上安装 Elasticsearch,Logstash 和 Kibana
- How To Install Elasticsearch 1.7, Logstash 1.5, and Kibana 4.1 (ELK Stack) on Ubuntu 14.04
- 基于CentOS6.5或Ubuntu14.04下Suricata里搭配安装 ELK (elasticsearch, logstash, kibana)(图文详解)
- How To Install ElasticSearch,Logstash and Kibana(ELK Stack)on Ubuntu 14.04
- How To Install Elasticsearch, Logstash, and Kibana (ELK Stack) on Ubuntu 14.04
- Linux操作系统安装ELK stack日志管理系统--(2)Elasticsearch与Kibana的安装与使用以及和Logstash的连接
- 如何在Ubuntu 14.04上利用Logstash与Kibana实现日志信息集中化
- ElasticSearch安装部署,基本配置(Ubuntu14.04)
- ELK技术实战–了解Elk各组件 ELK技术实战-部署Elk 2.x平台 ELK Stack是软件集合Elasticsearch、Logstash、Kibana的简称,由这三个软件及其相关的组件可
- ELK stack部署 (elasticsearch 2.4.4、Logstash 2.4.1、Kibana 4.6.4)
- Ubuntu 下安装Kibana和logstash
- Ubuntu 下安装Kibana和logstash
- elasticsearch5.x(一)elasticsearch、logstash、kibana安装步骤(windows)
- CentOS7下安装ELK(elasticsearch-5.1.1、logstash-5.1.1、kibana-5.1.1)
- ElasticSearch安装部署,基本配置(Ubuntu14.04)
- ELK学习笔记(一)安装Elasticsearch、Kibana、Logstash和X-Pack