ELK日志分析系统环境搭建
架构准备
|
IP地址 |
主机名 |
所用源码包 |
192.168.8.101 host101 elasticsearch-5.5.0.rpm,node-v8.2.1.tar.gz,phantomjs-2.1.1-linux-x86_64.tar.bz2,elasticsearch-head.tar.gz,kibana-5.5.1-x86_64.rpm
192.168.8.102 host102 elasticsearch-5.5.0.rpm
192.168.8.103 host103 logstash-5.5.1.rpm
案例需求
- 配置 ELK 日志分析群集。
- 使用 Logstash 收集日志。
- 使用 Kibana 查看分析日志。
一 环境准备:
三台虚拟机配置IP地址并联网
三台虚拟机配置网络yum
三台虚拟机关闭防火墙和内核安全机制
三台虚拟机分别修改主机名
三台虚拟机分别修改hosts文件
[root@host101 ~]# cat /etc/hosts
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.8.101 host101
192.168.8.102 host102
192.168.8.103 host103

三台虚拟机时间同步
ntpdate ntp.aliyun.com
三台机器都执行与ali云时间同步:
[root@host101 ~host103]# ntpdate ntp.aliyun.com
26 Jan 16:58:02 ntpdate[11861]: step time server 203.107.6.88 offset 0.765450 sec
[root@host101 ~]# for x in {101..103};do date;done
Fri Jan 26 16:58:25 CST 2024
Fri Jan 26 16:58:25 CST 2024
Fri Jan 26 16:58:25 CST 2024
二、部署ES服务 (host101和host102同步)
1.检查Java环境