Elasticsearchi ja Kibana seadistamine Linuxis

Elasticsearchi Ja Kibana Seadistamine Linuxis



„ELK Stack, üldtuntud kui ELK, on ​​tasuta ja avatud lähtekoodiga projektide komplekt: Elasticsearch, Logstash ja Kibana.


Losgstash seevastu viitab andmetöötlus- ja sisestuskonveierile, mis võimaldab andmeid üheaegselt neelata mitmest allikast.







Lõpuks asub Kibana Elasticsearchi ja Logstashi keskel, võimaldades kasutajatel analüüsida ja visualiseerida andmeid graafikute, diagrammide jms abil. Lisaks pakub Kibana uskumatut kasutajaliidest Elasticsearchi ja Logstashiga töötamiseks.




Allikas:



Selle õpetuse keskmes on juhendada teid Elasticsearchi, Logstashi ja Kibana seadistamisel oma Linuxi süsteemis.





MÄRKUS. Selles postituses esitatud juhiseid ja samme on testitud versioonides Debian 10/11, Ubuntu 18, 20 ja 22.

Nõuded

Selle õpetuse järgimiseks vajate järgmist.



    1. Toetatud server, eelistatavalt Debian 10/11, Ubuntu 20 ja uuemad.
    2. Vähemalt 4 GB RAM.
    3. Vähemalt kahetuumaline protsessor.
    4. Java JDK on sihthosti installitud ja konfigureeritud.

Ülaltoodud nõuded on ELK Stacki arendustöö rajamiseks. Siiski soovitame tungivalt kontrollida olulisi turbekonfiguratsioone, kui soovite ELK-virna tootmiseks seadistada.

Installige ja konfigureerige Elasticsearch server

Alustage Elasticsearchi serveri seadistamisega. Järgige seadistamise lõpuleviimiseks.

Importige Elasticsearchi PGP-võti

Alustage pakettide allkirjastamiseks kasutatava Elasticsearch PGP-võtme importimisega. Käivitage käsk:

wget -qO - https: // artifacts.elastic.co / GPG-KEY-elastsearch | sudo gpg -- armuke -O / usr / jagada / võtmehoidjad / elasticsearch-keyring.gpg

Importige APT Repo

Järgmisena käivitage elastse otsinguhoidla importimiseks allolevad käsud.

sudo apt-get install apt-transport-https


kaja 'deb [signed-by=/usr/share/keyrings/elasticsearch-keyring.gpg] https://artifacts.elastic.co/packages/8.x/apt stable main' | sudo tee / jne / asjakohane / sources.list.d / elastne- 8 .x.loend


Lõpuks värskendage ja installige elasticsearch.

sudo apt-get update \
sudo apt-get install elastsearch



Lubage Elasticsearchi hallata systemd-iga järgmiste käskudega:

$ sudo systemctl deemon-reload
$ sudo systemctl lubada elastsearch.service
$ sudo systemctl start elasticsearch.service


Järgmisena keelake Xpacki turvalisus oma Elasticsearchi klastris, käivitades:

$ sudo nano / jne / elastsearch / elastsearch.yml


Asendage väärtused xpack.security.enabled, xpack.security.enrollment.enabled, xpack.security.http.ssl, xpack.security.transport.ssl ​​väärtusega false.


Lõpuks taaskäivitage Elasticsearchi server:

sudo systemctl taaskäivitage elasticsearch.service


Pärast taaskäivitamist testige Elasticsearchi ühendust cURL-iga, nagu on näidatud allolevas käsus:

lokk -X SAADA 'localhost: 9200'


Ülaltoodud käsk peaks tagastama vastuse koos põhiteabega Elasticsearchi klastri kohta.


Sellega olete Elasticsearchi edukalt installinud. Jätkame ja konfigureerime Kibana.

Installige ja konfigureerige Kibana

Järgmine samm on Kibana seadistamine ja ühendamine oma Elasticsearchiga.

MÄRKUS. Veenduge, et installite Kibana alles pärast seda, kui Elasticsearch on õigesti installitud ja konfigureeritud. See tagab mõlema süsteemi ühilduvuse.

Käivitage käsk:

$ sudo apt-get install kibana



Lubage Kibana teenus ja alustage.

$ sudo systemctl lubada kibana


Käivitage Kibana teenus:

$ sudo systemctl start kibana


Olekut saate kontrollida käsuga:

$ sudo systemctl olek kibana


Väljund:

Installige Logstash

Lõpuks oleme valmis Logstashi installima ja konfigureerima. Käivitage käsk:

$ sudo apt-get install logstash


Logstash lubamine ja käivitamine

$ sudo systemctl lubada logstash


Alusta:

$ sudo systemctl käivitage logstash


Kontrollige dokumente, et näha, kuidas sõidukipark Logstashi torujuhtmesse lisatakse.

Järeldus

See artikkel käsitles teie Linuxi süsteemi ELK Stacki installimise ja konfigureerimise põhitõdesid.

Aitäh lugemast!!