安装环境:centos7.6 IP:10.0.16.5 公网IP:110.142.192.21
本次部署的版本:elasticsearch8.6.2、logstash8.6.2和kibana8.6.2
ElasticSearch 8.6.2,默认开启安全防护。logstash需要ssl访问及kibana访问时需要token访问。
一、安装Elasticsearch
首次启动Elasticsearch时,默认情况下会启用并配置安全功能。以下安全配置将自动进行:
启用身份验证和授权,并为弹性内置超级用户生成密码。
为传输层和HTTP层生成TLS的证书和密钥,并使用这些密钥和证书启用和配置TLS。
为Kibana生成一个注册令牌,有效期为30分钟。
1.elasticsearch下载
[root@elk syslog]# wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-8.6.2-linux-x86_64.tar.gz
[root@elk syslog]# wget https://artifacts.elastic.co/downloads/kibana/kibana-8.6.2-linux-x86_64.tar.gz
[root@elk syslog]# wget https://artifacts.elastic.co/downloads/logstash/logstash-8.6.2-linux-x86_64.tar.gz
2.创建ES用户
[root@elk ~]# groupadd es
[root@elk ~]# useradd -g es es
[root@elk ~]# passwd es
Changing password for user es.
New password:
Retype new password:
passwd: all authentication tokens updated successfully.
3.将下载好的es解压到es的home目录,并改变所属用户和组为es
#解压缩
[root@elk syslog]# tar -zxvf elasticsearch-8.6.2-linux-x86_64.tar.gz
#移动到/home/es下
[root@elk syslog]# mv elasticsearch-8.6.2 /home/es/elasticsearch-8.6.2
#授权给es用户组和es用户
[root@elk syslog]# chown -R es:es /home/es/elasticsearch-8.6.2/
4.启动ES
4.1、切换到es用户
$su es
4.2、jvm.options配置
默认情况下,Elasticsearch告诉JVM使用堆的最小值和最大值的2GB。切换到生产时,保证Elasticsearch有足够的可用堆是非常重要的。
Elasticsearch将通过jvm.options中的Xms(堆的最小值)与Xmx(堆的最大值)设置来分配堆的大小。
[es@elk elasticsearch-8.6.2]$ cd config/
修改jvm.options配置 将注释删除
-Xms1g
-Xmx1g
备注:由于云主机内存2g,所以适当降低jvm内存指定
4.3、启动es
#进入es/bin目录
[es@elk bin]$ cd /home/es/elasticsearch-8.6.2/bin
#启动es
[es@elk bin]$ ./elasticsearch
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
✅ Elasticsearch security features have been automatically configured!
✅ Authenticat

文章详细描述了在CentOS7.6环境下,如何安装和配置Elasticsearch8.6.2、Logstash8.6.2和Kibana8.6.2,包括创建用户、解压安装包、修改配置、启用SSL和安全认证,以及处理启动过程中的提示和问题。此外,还提到了防火墙配置和访问Kibana时的Token验证。

1429

被折叠的 条评论
为什么被折叠?



