ELK集群的搭建

2021-10-07 08:19:03 字數 1852 閱讀 8374

虛擬機器在關機狀態時,複製。使用完全複製,並重新初始化所有網絡卡的mac位址。在此我們複製兩個。

1.網路位址

因為虛擬機器是複製的,所以他的位址與本機一樣,我們在使用前需要修改為不同的位址。每個虛擬機器的名字也是一樣,都需要修改。

(1)輸入:vi /etc/sysconfig/network-scripts/ifcfg-enp0s3 修改網路ip位址。

2.主機名

(1)輸入:hostnamectl set-hostname test01

(2)輸入:vi /etc/hostname 內容修改為: test01

3.主機列表

(1)vi /etc/hosts 內容增加 主機的ip位址 主機名

在這裡的三個虛擬機器都需要設定。

完成後輸入 :systemctl restart network 重啟網路。

隨後可用moba連線。

1.在moba的三個介面下輸入:ssh-keygen -t rsa -p 「」 生成私鑰

2.cat .ssh/id_rsa.pub >> .ssh/authorized_keys 複製私鑰到公鑰

3.輸入:ssh-copy-id -i .ssh/id_rsa.pub -p22 root@bigdata01 遠端複製到另一台機器 ,中間需要輸入yes確認,輸入密碼。

在這裡我們每個虛擬機器需要輸入兩次,root@除自己之外的另外兩個虛擬機器名稱。

4.輸入:ssh -p 22 root@test01 遠端登入驗證,不需要輸入密碼即可

1.每個虛擬機器輸入:vi /opt/es622/config/elasticsearch.yml 修改節點名,ip位址,主機列表

輸入後下拉到最後,在discovert那行的中括號裡,新增其他兩個虛擬機器的位址。用英文逗號,冒號隔開。此外的其他東西都不動。

另外兩個虛擬機器需要把 node.name修改為node-01,node.master修改為false,修改本機的位址, 其他同上。

2.切換使用者:su es

到opt目錄下的es622資料夾。

3.刪除除了master外的兩台虛擬機器的data和log目錄,執行

輸入:rm -rf data

rm -rf logs

刪除完畢輸入: ./bin/elasticsearch 執行。

ELK集群搭建

一般我們需要進行日誌分析場景 直接在日誌檔案中 grep awk 就可以獲得自己想要的資訊。但在規模較大的場景中,此方法效率低下,面臨問題包括日誌量太大如何歸檔 文字搜尋太慢怎麼辦 如何多維度查詢。需要集中化的日誌管理,所有伺服器上的日誌收集彙總。常見解決思路是建立集中式日誌收集系統,將所有節點上的...

ELK集群搭建

一 複製虛擬機器 二 修改主機名和主機列表 1 網路位址 2 主機名 1 hostnamectl set hostname test01 2 vi etc hostname 內容修改為test01 3 主機列表 1 vi etc hosts 內容增加 主機的ip位址 主機名 三 配置免密登入 1 s...

ELK集群搭建

1 先關閉虛擬機器 右擊複製 修改名稱 mac位址選擇 為所有網絡卡重新生成mac位址 複製兩個 2 開啟複製到虛擬機器 輸入使用者名稱 密碼登入 複製到虛擬機器使用者名稱密碼和原虛擬機器一樣 輸入vi etc sysconfig network scripts ifcfg enp0s3修改ip位址...