以前寫的有點亂,這篇整理了一下搭建了一個簡單的ELK日誌系統linux
借鑑此博客完成:https://blog.csdn.net/qq_22211217/article/details/80764568centos
設置ELK開機自啓:https://blog.csdn.net/whg18526080015/article/details/73737546瀏覽器
準備環境:elasticsearch
centos7系統centos7
安裝jdk1.8spa
去官網下載ELK,ELK分別是:elasticsearch、kibana、logstash,以下圖,分別下載官網的tar.gz包,而後再把這些xxx.tar.gz上傳到centOS7上.net
官網地址:https://www.elastic.co/products日誌
最後linux上的目錄:code
#修改配置文件 vi elasticsearch-6.4.2/config/elasticsearch.yml
2.1 注意:root用戶並不能直接啓動運行elasticsearch,要建立一個elk用戶,再建立一個elk用戶組,把elasticesearch-6.4.2文件目錄的權限給elk blog
#2.1.1 建立一個elk用戶、建立一個elk用戶組,把elasticsearch-6.4.2文件目錄的權限給elk:命令以下:
groupadd elk useradd elk -g elk -p elk chown -R elk:elk elasticsearch-6.4.2
# -d表示後臺運行,不加則表示當前窗口運行並打印啓動信息 ./elasticsearch-6.4.2/bin/elasticsearch -d
不想寫了。。。