设为首页 收藏本站
查看: 1131|回复: 0

[经验分享] elastic 5.2集群安装笔记

[复制链接]
YunVN网友  发表于 2019-1-29 13:16:30 |阅读模式
ELASTIC 5.2部署并收集nginx日志
  elastic 5.2集群安装笔记
  设计架构如下:
  nginx_json_log -》filebeat -》logstash -》elasticsearch -》kibana
  系统版本Centos7.2
  kibana展示如下

  wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-5.2.0-x86_64.rpm
  wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-5.2.0.rpm
  wget https://artifacts.elastic.co/downloads/kibana/kibana-5.2.0-x86_64.rpm
  wget https://artifacts.elastic.co/downloads/logstash/logstash-5.2.0.rpm
  rpm -ivh elasticsearch-5.2.0.rpm
  rpm -ivh kibana-5.2.0-x86_64.rpm
  rpm -ivh logstash-5.2.0.rpm
  yum install  java-1.8.0-openjdk -y   #logstash 和 elasticsearch启动需要jdk1.8以上版本,推荐使用oracle的jdk。
  ES启动前系统调试
  关闭ESlinux
  暂时关闭iptables
  修改IO调度算法为noop #不是SSD不用调整
  cat /sys/block/sda/queue/scheduler
  noop deadline [cfq](默认是cfq)
  echo "noop" >/sys/block/sda/queue/scheduler
  cat /sys/block/sda/queue/scheduler
  [noop] deadline cfq(变为noop)
  #增大文件描述符
  ulimit -n 65536
  echo -ne "
  * soft nofile 65536
  * hard nofile 65536
  " >>/etc/security/limits.conf
  #修改系统线程限制
  echo -ne "
  * soft nproc 2048
  * hard nproc 4096
  " >>/etc/security/limits.conf
  修改系统限制一个进程可以拥有的VMA(虚拟内存区域)的数量
  若无参数请增加
  vim /etc/sysctl.conf
  vm.max_map_count = 262144
  设置降低交换分区的使用优先级
  vim /etc/sysctl.conf
  vm.swappiness = 1
  ES启动前elasticsearch.yml配置
  cat /etc/elasticsearch/jvm.options
  -Xms16g
  -Xmx16g
  注:按需调整,配置物理机内存的50%,但不要超过31G。
  cat /etc/elasticsearch/elasticsearch.yml
  #集群名称
  cluster.name: ESTACK
  #节点名称
  node.name: ESTACK01
  #数据路径
  path.data: /opt/elk/elasticsearch-data/
  #若有交换分区,请开启此项配置(我的服务器没有交换分区,故没有打开)
  #禁用swap内存交换
  ##若开启此选项,你需要修改/usr/lib/systemd/system/elasticsearch.service文件,并设置LimitMEMLOCK=infinity,
  ##修改/etc/sysconfig/elasticsearch文件,设置MAX_LOCKED_MEMORY=unlimited,最后执行systemctldaemon-reloa & systemctl restart elasticsearch
  #bootstrap.memory_lock: ture
  #监听地址
  network.host: 10.1.74.53
  #最小成集群节点数,防止脑裂
  discovery.zen.minimum_master_nodes: 2
  #单播ES节点地址。
  discovery.zen.ping.unicast.hosts:
  - 10.1.73.229
  - 10.1.74.53
  - 10.1.74.54
  配置完毕启动即可  systemctl start elasticsearch
  logstash安装与使用
  安装包完毕后,将配置文件放入目录
  /etc/logstash/conf.d   下
  配置文件举例
  cdnlogs.conf
  input {
  beats {
  port => 5044
  }
  }
  filter{
  json{
  source => "message"
  }
  geoip {
  source => "ip"
  #geoip是从IP字段中,获取IP地址,并匹配这个地址的地方,最后生成地区的索引和坐标新增到ES的数据中。
  target => "geoip"
  }
  }
  output {
  elasticsearch {
  hosts => "10.1.74.53:9200"
  manage_template => false
  index => "cdnlogs-%{+YYYY.MM}"
  document_type => "cdnlogs"
  }
  }
  启动logstash
  screen -S logstash
  screen这个命令请先百度学习一下。
  ./bin/logstash -f routerlogs.conf
  启动后的logstash会监听5044端口,beats发送过来的数据会被logstash进行接收,处理(geoip增加访问用户的地址)和输出到elasticsearch中。
  配置kibana
  主要配置
  vim /etc/kibana/kibana.yml
  #server.port: 5601
  #server.host: "127.0.0.1"
  #elasticsearch.url: "http://127.0.0.1:9200"
  配置完毕后启动即可 systemctl start kibana
  配置filebeat
  在需要收集日志的服务器上安装filebeat
  注意,收集的日志必须为json格式!
  安装完毕后修改配置文件
  vim /etc/filebeat/filebeat.yml
  filebeat.prospectors:
  # Each - is a prospector. Most options can be set at the prospector level, so
  # you can use different prospectors for various configurations.
  # Below are the prospector specific configurations.
  - input_type: log
  # Paths that should be crawled and fetched. Glob based paths.
  paths:
  - /var/log/nginx/cdn.log
  json.keys_under_root: true
  output.logstash:
  # The Logstash hosts
  hosts: ["42.15.38.132:5044"]
  配置完毕启动即可,
  至此,日志会经过
  filebeat -》logstash -》 elasticsearch -》kibana 展示到你的面前,祝玩的愉快。
  http://www.cnblogs.com/kerwinC/p/6387073.html


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-669214-1-1.html 上篇帖子: ElastAlert报警类型 下篇帖子: FileBeat6.4 快速上手
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表