以前写的有点乱,这篇整理了一下搭建了一个简单的ELK日志系统linux
借鉴此博客完成:https://blog.csdn.net/qq_22211217/article/details/80764568centos
设置ELK开机自启:https://blog.csdn.net/whg18526080015/article/details/73737546浏览器
准备环境:elasticsearch
centos7系统centos7
安装jdk1.8spa
去官网下载ELK,ELK分别是:elasticsearch、kibana、logstash,以下图,分别下载官网的tar.gz包,而后再把这些xxx.tar.gz上传到centOS7上.net
官网地址:https://www.elastic.co/products日志
最后linux上的目录:code
#修改配置文件 vi elasticsearch-6.4.2/config/elasticsearch.yml
2.1 注意:root用户并不能直接启动运行elasticsearch,要建立一个elk用户,再建立一个elk用户组,把elasticesearch-6.4.2文件目录的权限给elk blog
#2.1.1 建立一个elk用户、建立一个elk用户组,把elasticsearch-6.4.2文件目录的权限给elk:命令以下:
groupadd elk useradd elk -g elk -p elk chown -R elk:elk elasticsearch-6.4.2
# -d表示后台运行,不加则表示当前窗口运行并打印启动信息 ./elasticsearch-6.4.2/bin/elasticsearch -d
不想写了。。。