在阿裡雲Ubuntu安裝Elasticsearch+Filebeat+Kibana手記(1)
——概述
- 概述
- Elasticsearch安裝
- Elasticsearch head安裝
- Kibana安裝
- Filebeat安裝
目标
首選說一下我的目标,是為了對正在運作的web背景服務的日志進行監控和分析。背景使用nodejs開發,記錄了一些通路日志和應用日志,每天都在漲,多少不一。拿tail指令可以進行一些日常的監控,但要做一些更進階的統計,就比較麻煩了。而ELK是目前最流行的日志分析解決方案,是以打算搭一套這樣的日志分析環境。
寫這個系列文章,是為了把安裝過程中的坑記錄下來,分享給大家。同時也算是做個記錄,以後安裝的時候就友善了。
方案
現有服務運作在阿裡雲上,裝的是Ubuntu 16.04.4 LTS,配置很低,隻有 1C2G,要把ELK這套系統跑起來,估計有一定的困難。尤其是ES運作需要Java環境,比較吃資源。而logstash運作也需要java,也很費資源。相對而言,Filebeat是用go寫的,資源占用要小很多,考慮到目前日志資訊比較簡單,就沒有安裝logstash,而是選擇了filebeat。好在這幾個軟體都是一家提供的,相容性應該都沒有問題。最終決定選擇安裝:Elasticsearch+Filebeat+Kibana。為了管理友善,還安裝了Elasticsearch head。
通路elastic官網(https://www.elastic.co/)可以了解Elasticsearch、Filebeat、Logstash、Kibana之間的關系:
![](https://img.laitimes.com/img/_0nNw4CM6IyYiwiM6ICdiwiIwczX0xiRGZkRGZ0Xy9GbvNGL2EzXlpXazxCMWdkYoJ0MMBjVtJWd0ckW65UbM5WOHJWa5kHT20ESjBjUIF2X0hXZ0xCMx81dvRWYoNHLrdEZwZ1Rh5WNXp1bwNjW1ZUba9VZwlHdssmch1mclRXY39CXldWYtlWPzNXZj9mcw1ycz9WL49zZuBnLycTM4ETNwYTM2ETMwkTMwIzLc52YucWbp5GZzNmLn9Gbi1yZtl2Lc9CX6MHc0RHaiojIsJye.png)
版本
Elasticsearch | elasticsearch-6.5.4.tar.gz |
Elasticsearch head | elasticsearch-head-5.0.0.tar.gz |
Kibana | kibana-6.5.4-linux-x86_64.tar.gz |
Filebeat | filebeat-6.5.4-linux-x86_64.tar.gz |
可以到官網去下載下傳 https://www.elastic.co/downloads
後面都會用到。