ELK日志分析系统环境搭建

cherish the present / 2024-01-26 / 原文

架构准备

IP地址

主机名

所用源码包

192.168.8.101                                   host101       elasticsearch-5.5.0.rpm,node-v8.2.1.tar.gz,phantomjs-2.1.1-linux-x86_64.tar.bz2,elasticsearch-head.tar.gz,kibana-5.5.1-x86_64.rpm

 

192.168.8.102                              host102      elasticsearch-5.5.0.rpm

 192.168.8.103                             host103      logstash-5.5.1.rpm

 

案例需求

  •  配置 ELK 日志分析群集。
  •  使用 Logstash 收集日志。
  •  使用 Kibana 查看分析日志。

 

一 环境准备:

三台虚拟机配置IP地址并联网

三台虚拟机配置网络yum

三台虚拟机关闭防火墙和内核安全机制

三台虚拟机分别修改主机名

三台虚拟机分别修改hosts文件

 

[root@host101 ~]# cat /etc/hosts
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.8.101 host101
192.168.8.102 host102
192.168.8.103 host103

 

三台虚拟机时间同步

ntpdate ntp.aliyun.com

三台机器都执行与ali云时间同步:

[root@host101 ~host103]# ntpdate ntp.aliyun.com
26 Jan 16:58:02 ntpdate[11861]: step time server 203.107.6.88 offset 0.765450 sec
[root@host101 ~]# for x in {101..103};do date;done
Fri Jan 26 16:58:25 CST 2024
Fri Jan 26 16:58:25 CST 2024
Fri Jan 26 16:58:25 CST 2024
 
 

二、部署ES服务 (host101和host102同步)

1.检查Java环境