上次是使用docker搭建的ELK,三个软件都跑在一台机器的一个docker中,这个就当是测试环境吧。
下面开始搭建正式环境下的ELK集群。
三台服务器
A:logstash
B:Elasticsearch
C:Kibana
1.下载对应软件
官网下载
https://www.elastic.co/downloads
我这里是centos7 下载的都是rpm包
2.安装 配置
A服务器:
# rpm -ivh logstash-6.3.1.rpm
修改配置文件(下一篇详细讲解)
B服务器:
# rpm -ivh elasticsearch-6.3.1.rpm
修改配置文件
# vi /etc/elasticsearch/elasticsearch.yml network.host: B的ip
C服务器:
# rpm -ivh kibana-6.3.1-x86_64.rpm
修改配置文件
# vi /etc/kibana/kibana.yml
server.host: "C的ip"
elasticsearch.url: "http://B的ip:9200"
最后一行添加(关闭验证)
xpack.security.enabled: false