EFKログ構造

Javaのインストール

Java1.8以降がインストールおよび検証

[ルート@ localhostの〜]#yumを インストールしたJavaを
- [ルート@ localhostの〜]#のJava バージョン
OpenJDKのバージョン" 1.8.0_222が" 
OpenJDKのランタイム環境は、(ビルド1.8 .0_222- B10)を
OpenJDKの64 -ビットサーバーVM(ビルド25.222 -b10、混在モード)

インストールElasticsearch

インストールElasticsearch(Elasticsearch、Kibana、同じのFileBeat最高のバージョン)

[ルート@ localhostの〜]#件のwget HTTPS:// artifacts.elastic.co/downloads/elasticsearch/elasticsearch-6.2.4.tar.gz 
[ルート@ localhostの〜]#のタール -zxvf elasticsearch- 6.24タール.gzを
[ルート@ localhostの〜]#音楽ビデオelasticsearch-6.2.4 /usr/local/elasticsearch-6.2.4
[ルート@ localhostの〜]#のCDの/usr/local/elasticsearch-6.2.4 [ルート@ localhostの
〜]#のVIの設定/ elasticsearch.yml network.host:0.00.0 たhttp.port:9200 #1 elasticsearchので、新しいユーザーを作成するには、rootユーザーが直接そこに実行することはできませんので 、[ルート@ localhostの]#adduserのfengzi [localhostのルート@〜]#passwdのfengzi [ルートlocalhostの@〜]#件のchmod -R 777は/ usr / local / elasticsearch- 6.24 [ルート@ localhostの〜]#suコマンド fengzi

#启动elasticsearch
[ルート@ localhostの〜]#./bin/elasticsearch

サービスが起動しない場合は、次のことが解決策であります

次の行を追加します。#4 SUMMARY 
#Vimの[ローカルホストローカル@ルート]の/ etc /セキュリティ/ limits.confを
         *ソフトNOFILE 65536 
        *ハードNOFILE 65536 
        EFK NPROCソフト8192 
        EFKハードNPROC 8192             

#は、次のように変形
#[ローカルホストローカル@ルート] Vimの /etc/security/limits.d/ 20はある - nproc.conf
         *ソフトNPROC     4096 
        ルートソフト無制限NPROCの     

#は、次の行を追加します。
[ローカルホストローカル@ルート]#のVimは/ etc / sysctl.confのの
        vm.max_map_count = 655360 
[ルート@ localhostのをローカル]#sysctlを -P- ルックで9200と9300ポートが有効になっていない
#のSS [localhostをローカル@ルート] - TNL 
州のRecv -Q SEND- Qローカルアドレス:ポートピアアドレス:ポートが               
LISTEN       0       128                              *を:22                                           *:*                   
LISTEN       0       100                      127.0を0.125                                           *:*                 
LISTEN       0       80                              ::: 3306                                        ::: *                  
LISTEN       0       128                             ::: 9200を                                        ::: *                   
LISTEN       0       128                             ::: 9300を                                        ::: *                   
LISTEN       0       128                             ::: 22                                          ::: *                   
LISTEN       0       100                            :: 125                                          ::: *                  

 

安装Kibana

#1 [ローカルホストローカル@ルート] のwgetます。https:// artifacts.elastic.co/downloads/kibana/kibana-6.2.4-linux-x86_64.tar.gz 
[localhostをローカル@ルート]#タール -zxvf kibana- 6.24 -linux-x86_64の。タール.gzを
#[ローカルホストローカル@ルート] viの設定/ kibana.yml 
        elasticsearch.url:" http://0.0.0.0:9200 " 
        server.host:" 0.0.0.0 " 
        kibana.index:" .kibana " 
#启动kibana服务
[ルート@ localhostのローカル]#。
/ binに/ kibana

ポートを表示するには、#5601が開始されていません #ssの[ローカルホストローカル@ルート]
- TNL 州のRecv -Q Send- Qローカルアドレス:ポートピアアドレス:ポートが LISTEN 0 128 *を:22 *:* LISTEN 0 100 127.0を0.125 *:* LISTEN 0 128 *:5601 *:* LISTEN 0 80 ::: 3306 ::: * LISTEN 0 128 ::: 9200を ::: * LISTEN 0 128 ::: 9300を ::: * LISTEN 0 128 ::: 22 ::: * LISTEN 0 100 :: 125 ::: *

インストールFileBeat

#1 [ローカルホストローカル@ルート] のwgetます。https:// artifacts.elastic.co/downloads/beats/filebeat/filebeat-6.2.4-linux-x86_64.tar.gz 
[localhostをローカル@ルート]#タール -zxvf filebeat- 6.24 -linux-x86_64の。タール.gzの
#の[ローカルホストローカル@ルート] VIはfilebeat.yml 
        有効:
#[ローカルホストローカル@ルート]。/ filebeat -c filebeat.yml

 

配置Kibana

 

 

 

 

 

おすすめ

転載: www.cnblogs.com/fengzi7314/p/11462714.html