ELK软件安装

一、安装步骤
安装包版本:5.5.1
ELK软件安装
JDK安装
ELK软件安装
二.JDK安装
ELK软件安装
进入到usr/lib,如果文件夹下有jvm文件夹,则将之前的jdk版本清除掉;如果没有jvm文件夹,则新建jvm文件夹。
ELK软件安装
将jdk文件拷贝到/home/下,在/home/目录下执行解压命令(需要root权限),解压到/usr/lib/jvm。
ELK软件安装
修改环境变量。
ELK软件安装
ELK软件安装
加载环境变量。
ELK软件安装
查看Java版本,如出现如下界面,证明配置成功。
ELK软件安装
三.Elasticsearch软件安装
1.将安装包复制到/opt/文件夹
ELK软件安装
2.将文件解压
ELK软件安装
3. 进入到elasticsearch-5.5.1文件夹。编辑config/elasticsearch-5.5.1.yml文件。
ELK软件安装
设置es的集群名称,可以用这个属性区分不同集群。
ELK软件安装
节点名
ELK软件安装
索引数据的存储路径;日志文件的存储路径。
ELK软件安装
Elasticsearch运行的时候是否锁内存;系统调用过滤器禁用。
ELK软件安装
绑定IP地址;网络端口。
4.编辑config/jvm.options文件。
ELK软件安装
将虚拟机运行内存设置为512m(如果系统内存不够大的情况)。
5.创建新用户。
ELK软件安装
6.更改elasticsearch-5.5.1文件夹的所有权。
ELK软件安装
7.切换账户到elk。
ELK软件安装
8.启动elasticsearch(不可以用root用户启动)。
ELK软件安装
9.如出现下图界面,则证明启动成功。
ELK软件安装
10.在浏览器上验证是否启动成功.
ELK软件安装
四、kibana软件安装

  1. 编辑/opt/kibana-5.5.1-linux-x86_64/config/kibana.yml文件。

ELK软件安装
服务端口,5601
ELK软件安装
服务地址。
ELK软件安装
Elasticsearch 地址
2. 运行kibana
ELK软件安装
3. 运行结果如下
ELK软件安装
4. 浏览器打开kibana界面
ELK软件安装
五、Logstash安装
1.编辑logstash-5.5.1/config/logstash.conf文件。
ELK软件安装
2. 启动logstash
ELK软件安装
3. 如果出现如下界面,证明启动成功
ELK软件安装
六、filebeat安装

  1. 编辑filebeat-5.5.1/filebeat.yml文件ELK软件安装
    ELK软件安装
    ELK软件安装
  2. 启动filebeat
    ELK软件安装
    七、packetbeat安装
  3. 编辑Pecketbeat的es.yml文件
    ELK软件安装
  4. 编辑logstash的pb.conf文件
    ELK软件安装
  5. 启动elasticsearch
    bin/elasticsearch -Ecluster.name=sniff_search -Ehttp.port=8200 -Epath.data=sniff
  6. 启动kibana
    bin/kibana -e http://192.168.1.20:8200 -p 8601
  7. 启动logstash
    bin/logstash -f pd.conf
  8. 启动packetbeat
    sudo ./packetbeat -e -c es.yml -strict.perms=false