elk

修改vim /etc/hosts

拷贝        scp /etc/hosts 192.168.153.135:/etc
elk_第1张图片
修改       vim /etc/systemd/system.conf
修改       vim /etc/systemd/user.conf
 查看时间同步    systemctl status chrony 
elk_第2张图片
查看时间同步netstat -antup
elk_第3张图片
修改时间同步配置文件     vim /etc/chrony.conf设置自己为同步点
elk_第4张图片
设置所有153网段都可以来我这同步时间
设置共享
启动    systemctl restart chronyd
安装依赖 yum -y install ntpdate 在                  192.168.153.135上操作
elk_第5张图片
同步时间    ntpdate 192.168.153.222
查看全路径    which ntpdate
编写计划任务     crontab –e
查看是否成功   systemctl status crond
elk_第6张图片
查看是否成功       tail -f /var/log/cron
elk_第7张图片
环境配置完成

elk安装

(一):

安装java环境        yum -y install java-1.8.0-openjdk


上传     elasticsearch-6.6.0.rpm 包
解压     elasticsearch-6.6.0.rpm 包
修改      vim /etc/elasticsearch/elasticsearch.yml  配置文件
名:ccc
主机名:aaa
主机IP:192.168.153.222
端口号:9200
定义一下集群有那些主机 :aaa
启动 elasticsearch
设置开机自启   elasticsearch
查看    netstat -antup
查看内存   free –m
访问页面是否成功:http:// http://192.168.153.222:9200/
elk_第8张图片
(二):

安装javayum -y install java-1.8.0-openjdk.x86_64

上传logstash-6.6.0.rpm安装包 

解压logstash-6.6.0.rpm安装包

编写子配置文件vim /etc/logstash/conf.d/syslog.conf


elk_第9张图片

启动logstashsystemctl restart logstash

设置开机自启systemctl enable logstash

查看是否成功运行curl -XGET 'localhost:9600/?pretty'


elk_第10张图片

(一)安装kibana-6.6.0-x86_64.rpm

修改kibanavim /etc/kibana/kibana.yml

端口:5601


IP


取日志:


启动    systemctl restart kibana

查看是否启动netstat -antup


添加权限chmod 644 /var/log/messages


访问页面http://192.168.153.222:5601


elk_第11张图片

你可能感兴趣的:(elk)