centos7.5搭建ELK日志采集服务

试验是在虚拟机上搭建的,使用虚拟机一台,由于内存给的小中间存在好多问题

安装包下载

下载地址: https://elasticsearch.cn/download/.

1、安装elasticsearch

vim elasticsearch/config/elasticsearch.yml
#添加
#名称
cluster.name: myes
节点名称
node.name: node01
path.data: data
path.logs: logs
network.host: 192.168.5.90
http.port: 9200
cluster.initial_master_nodes: ["node01"]
bootstrap.system_call_filter: false
bootstrap.memory_lock: false
http.cors.enabled: true
http.cors.allow-origin: "*"
vim jvm.option
--添加
-Xms2g
-Xmx2g
vim /etc/security/limits.conf
--添加(解除打开文件数据的限制)
* soft nofile 65535
* hard nofile 131072
* soft nproc 2048
*hard nproc 4096
vim /etc/security/limits.d/20-nproc.conf
--修改(普通用户启动线程数限制)
* soft nproc 4096
vim sysctl.conf
--添加(普通用户调大虚拟内存)
vm.max_map_count = 655360
fs.file-max = 655360

sysctl -p
启动
nohup ./elasticsearch >/dev/null 2>&1 &

安装kibana

vim kibana.yml
--配置内容如下
server.host: "192.168.5.90"
elasticsearch.hosts: ["http://192.168.5.90:9200"]
#启动
nohup ./kibana >/dev/null 2>&1 &

#浏览器访问
http://192.168.5.90:5601

logstash安装

#直接解压即可(使用还在学习,后续补充完善>>>>>>>>>>>>>>>>>>>>>>)
Logo

华为开发者空间,是为全球开发者打造的专属开发空间,汇聚了华为优质开发资源及工具,致力于让每一位开发者拥有一台云主机,基于华为根生态开发、创新。

更多推荐