ELK平台的搭建
ELK是指Elasticsearch + Logstash + Kibaba三个组件的组合。本文讲解一个基于日志文件的ELK平台的搭建过程,有关ELK的原理以及更多其他信息,会在接下来的文章中继续研究。 在这个系统中,Elasticsearch主要充当一个全文检索和分析引擎,Logstash是一款分布式日志收集系统,Kibana可以为这个平台提供可视化的Web界面。 一、环境准备 三台虚拟机:m000,m001,m002,操作系统版本为Ubuntu-14.04 Elasticsearch-2.3.2 Logstash-2.3.2 Kibana-4.5.1 JDK-1.7.0_79 在该系统中ELK的关系如下图所示: 二、各组件的部署 ELK的运行依赖于Java环境,JDK可自行安装,本节主要讲Elasticsearch,Logstash和Kibaba的安装和配置过程。 1、Elasticsearch (1)elasticsearch 下载地址: https://www.elastic.co/downloads/elasticsearch 下载好后,上传到m000:/usr/local/elk路径下解压缩,设置/usr/local/elasticsearch软连接指向该路径。进入ES_HOME