- A+
所属分类:ELKstack
提示:此部署环境只针对本博文本次部署环境
服务部署环境:
主机名 | IP | 系统版本 | 部署服务 |
elk-node1 | 192.168.56.31 | CentOS-7.2 | Elasticsearch、kibana |
elk-node2 | 192.168.56.32 | Elasticsearch、kibana | |
elk-node3 | 192.168.56.33 | logstash、服务及程序日志 | |
elk-node4 | 192.168.56.34 | logstash、服务及程序日志 |
服务部署环境补充说明:
- elk-node1 和 elk-node2 部署Elasticsearch集群,不部署logstash。
- elk-node3 和 elk-node4 上面部署了一些web服务,所以在上面部署logstash进行收集这些服务日志,本文先以收集系统日志为例。
- elasticsearch服务器存放目录为:/elk ,其中有数据目录 /elk/data 和日志目录 /elk/logs,这两个目录是启动es后自动会创建的。
- 要求磁盘空间足够大,因为后续日志存储量很大,多大根据公司需求而定,最好直接将磁盘挂载到/elk目录。
- 关闭服务器的防火墙和SElinux。
- 各服务器在 /etc/hosts 中配置4台服务器主机名解析
- 设置epel源,安装基本操作命令并做时间同步。
部署顺序:
- 部署 Elasticsearch(elk-node1/elk-node2),然后在 elk-node1 上面部署 Elasticsearch-head 插件
- 在 elk-node3/elk-node4 上面部署 logstash
- 在 elk-node1 和 elk-node2 上面部署 kibana