ELK-5.4.1和x-pack权限控制 安装指导

2024-06-12 19:08

本文主要是介绍ELK-5.4.1和x-pack权限控制 安装指导,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

安装jdk
  • 下载jdk-1.8,下载后解压到/usr/local/java文件夹下
  • 配置环境变量,在/etc/profile,写入如下:输入完成后 source /etc/profile使得修改文件生效。(如果jdk是rpm,则使用rpm安装,输入:rpm -ivh install jdk1.8.0_131.rpm)
JAVA_HOME=/usr/local/java/usr/java/jdk1.8.0_131
JRE_HOME=/usr/local/java/usr/java/jdk1.8.0_131/jre
CLASS_PATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar:$JRE_HOME/lib
PATH=$PATH:$JAVA_HOME/bin:$JRE_HOME/bin
export JAVA_HOME JRE_HOME CLASS_PATH PAT
  • 测试安装。输入 Java -version
[root@iZwz9i558x129gqyo55zluZ java]# java -version
java version "1.8.0_131"
Java(TM) SE Runtime Environment (build 1.8.0_131-b11)
Java HotSpot(TM) 64-Bit Server VM (build 25.131-b11, mixed mode)
安装elasticsearch
  • 将下载好的elasticsearch解压到指定文件夹/usr/local/logsystem(logsystem是新建文件夹)
    tar zxvf elasticsearch-5.4.1 -C /usr/local/logsystem –解压命令
    增加elasticsearch-5.4.1文件夹的索引
ln -s elasticsearch-5.4.1  elasticsearch  
  • 配置elasticsearch.yml文件。

    [elk@izwz9i558x129gqyo55zluz bin]$ vi ../config/elasticsearch.yml //进入elasticsearch 文件夹下修改elasticsearch.yml

    修改以下内容:
cluster.name: my-application  //在同一个集群下,各个节点机器的集群名字必须一样,表示在同一个组内
node.name: node-1             //每个节点名字必须不一样,来区分不同的节点
path.data: /nfplus/elkdata/elasticsearch/data     //配置保存数据的路径
path.logs: /usr/local/logsystem/elasticsearch/logs    //配置日志文件的路径  查看硬盘信息 df -h  这个地方需要授权 chown -R elk:elk /nfplus/elkdata
network.host: 192.168.3.64        //把ip地址改为电脑的ipdiscovery.zen.ping.unicast.hosts: ["192.168.3.63","192.168.3.62"]          //集群搭建必须要填写除本机以外的其他集群内机器的ip
  • 启动elasticsearch。(考虑到安全问题,不能用root作为启动用户,需要创建新的用户elk,密码123(后期可以更改密码) 。)
groupadd elkuseradd elk -g elk -p elsearch
cd /usr/local chown -R elk:elk logsystem
passwd elk
输入:123
su elk    //进入elk用户
  • 安装没有问题就能够启动成功。(但由于将ip地址改为非localhost 地址,则会出现如下报错。解决办法如下:)
ERROR: [1] bootstrap checks failed
[1]: max file descriptors [65535] for elasticsearch process is too low, increase to at least [65536]
  • 第一步:
    • 输入: vi /etc/sysctl.conf 最后一行加入 fs.file-max=655350

      # see details in https://help.aliyun.com/knowledge_detail/41334.html
      net.ipv4.tcp_max_tw_buckets = 5000
      net.ipv4.tcp_syncookies = 1
      net.ipv4.tcp_max_syn_backlog = 1024
      net.ipv4.tcp_synack_retries = 2
      fs.file-max=655350
  • 第二步:输入 vi /etc/security/limits.conf

    • 在vi /etc/security/limits.conf 中新增
      “`
    • soft nofile 655350
    • hard nofile 655350

再次运行elasticsearch,问题解决!#### 安装logstash- 将下载的tar.gz文件解压到指定的文件夹。(我这是/usr/local/logsystem)增加logstash-5.4.1文件夹的索引```
    ln -s logstash-5.4.1  logstash```
- 启动logstash可以通过如下两种方式。- a. 通过直接命令```
        [root@izwz935p55sj50wlmptmy5z bin]# ./logstash -e ""```
    - b. 通过配置文件启动,首先在logstash/config路径下新建一个.conf类型的文件```
     input {file {type => "nginx-access"path => ["/www/wwwLogs/www.lanmps.com/*.log"]start_position => "beginning"}
}
output {elasticsearch {hosts => ["10.1.5.66:9200"]index => "logstash-%{type}-%{+YYYY.MM.dd}"document_type => "%{type}"user => elasticpassword => admin123456}
}

再通过输入运行logstash:

[root@izwz935p55sj50wlmptmy5z bin]# ./logstash -f ../config/sendData.conf 
安装kibana
  • 将下载的tar.gz文件解压到指定的文件夹。(我这是/usr/local/logsystem)
    增加kibana-5.4.1文件夹的索引
ln -s kibana-5.4.1  kibana 
  • 启动kibana
[root@izwz935p55sj50wlmptmy5z logsystem]# cd kibana
[root@izwz935p55sj50wlmptmy5z kibana]# cd bin
[root@izwz935p55sj50wlmptmy5z bin]# ./kibana
  • 如果elasticsearch.yml 中的ip地址不是localhost,则需要在kibana.yml中设置elasticsearch.url。
elasticsearch.url: "http://192.168.3.64:9200"
安装x-pack

安装前先去官网下载对应版本的x-pack-*.zip,放到/usr/local/logsystem路径下。

  • 在elasticsearch安装

bin/elasticsearch-plugin install file:///usr/local/logsystem/x-pack-5.4.1.zip            //安装完成的默认用户名elastic 密码changeme
  • 在kibana中安装

bin/kibana-plugin install file:///usr/local/logsystem/x-pack-5.4.1.zip                    //安装完成的默认用户名elastic 密码changeme

修改kibana.yml增加权限

elasticsearch.username: "elastic"
elasticsearch.password: "admin123456"
  • 在logstash中安装
bin/logstash-plugin install file:///usr/local/logsystem/x-pack-5.4.1.zip    

这篇关于ELK-5.4.1和x-pack权限控制 安装指导的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1055077

相关文章

基于Python开发Windows自动更新控制工具

《基于Python开发Windows自动更新控制工具》在当今数字化时代,操作系统更新已成为计算机维护的重要组成部分,本文介绍一款基于Python和PyQt5的Windows自动更新控制工具,有需要的可... 目录设计原理与技术实现系统架构概述数学建模工具界面完整代码实现技术深度分析多层级控制理论服务层控制注

python依赖管理工具UV的安装和使用教程

《python依赖管理工具UV的安装和使用教程》UV是一个用Rust编写的Python包安装和依赖管理工具,比传统工具(如pip)有着更快、更高效的体验,:本文主要介绍python依赖管理工具UV... 目录前言一、命令安装uv二、手动编译安装2.1在archlinux安装uv的依赖工具2.2从github

JDK8(Java Development kit)的安装与配置全过程

《JDK8(JavaDevelopmentkit)的安装与配置全过程》文章简要介绍了Java的核心特点(如跨平台、JVM机制)及JDK/JRE的区别,重点讲解了如何通过配置环境变量(PATH和JA... 目录Java特点JDKJREJDK的下载,安装配置环境变量总结Java特点说起 Java,大家肯定都

SpringBoot AspectJ切面配合自定义注解实现权限校验的示例详解

《SpringBootAspectJ切面配合自定义注解实现权限校验的示例详解》本文章介绍了如何通过创建自定义的权限校验注解,配合AspectJ切面拦截注解实现权限校验,本文结合实例代码给大家介绍的非... 目录1. 创建权限校验注解2. 创建ASPectJ切面拦截注解校验权限3. 用法示例A. 参考文章本文

SpringBoot 多环境开发实战(从配置、管理与控制)

《SpringBoot多环境开发实战(从配置、管理与控制)》本文详解SpringBoot多环境配置,涵盖单文件YAML、多文件模式、MavenProfile分组及激活策略,通过优先级控制灵活切换环境... 目录一、多环境开发基础(单文件 YAML 版)(一)配置原理与优势(二)实操示例二、多环境开发多文件版

RabbitMQ 延时队列插件安装与使用示例详解(基于 Delayed Message Plugin)

《RabbitMQ延时队列插件安装与使用示例详解(基于DelayedMessagePlugin)》本文详解RabbitMQ通过安装rabbitmq_delayed_message_exchan... 目录 一、什么是 RabbitMQ 延时队列? 二、安装前准备✅ RabbitMQ 环境要求 三、安装延时队

linux系统上安装JDK8全过程

《linux系统上安装JDK8全过程》文章介绍安装JDK的必要性及Linux下JDK8的安装步骤,包括卸载旧版本、下载解压、配置环境变量等,强调开发需JDK,运行可选JRE,现JDK已集成JRE... 目录为什么要安装jdk?1.查看linux系统是否有自带的jdk:2.下载jdk压缩包2.解压3.配置环境

Python库 Django 的简介、安装、用法入门教程

《Python库Django的简介、安装、用法入门教程》Django是Python最流行的Web框架之一,它帮助开发者快速、高效地构建功能强大的Web应用程序,接下来我们将从简介、安装到用法详解,... 目录一、Django 简介 二、Django 的安装教程 1. 创建虚拟环境2. 安装Django三、创

linux安装、更新、卸载anaconda实践

《linux安装、更新、卸载anaconda实践》Anaconda是基于conda的科学计算环境,集成1400+包及依赖,安装需下载脚本、接受协议、设置路径、配置环境变量,更新与卸载通过conda命令... 目录随意找一个目录下载安装脚本检查许可证协议,ENTER就可以安装完毕之后激活anaconda安装更

Jenkins的安装与简单配置过程

《Jenkins的安装与简单配置过程》本文简述Jenkins在CentOS7.3上安装流程,包括Java环境配置、RPM包安装、修改JENKINS_HOME路径及权限、启动服务、插件安装与系统管理设置... 目录www.chinasem.cnJenkins安装访问并配置JenkinsJenkins配置邮件通知