1、官网下载文件
版本为官网最新版本,ElasticSearch与Kibana版本必须保持一致
ElasticSearch下载地址:Download Elasticsearch | Elastic
Kibana下载地址:Past Releases of Elastic Stack Software | Elastic
下载选择DEB文件
ik插件下载地址:GitHub - infinilabs/analysis-ik: 🚌 The IK Analysis plugin integrates Lucene IK analyzer into Elasticsearch and OpenSearch, support customized dictionary.
需要下载跟elasticSearch相同的版本,否则会报错
2、使用命令安装软件
sudo dpkg -i elasticsearch-xxxx.deb
elasticSearch安装目录:/usr/share/elasticsearch
elasticSearch配置文件目录:/etc/elasticsearch
kibana安装目录:/usr/share/kibana
elasticSearch配置文件目录:/etc/kibana
ik直接解压后,放置到elasticSearch的plugins目录下,文件目录在/usr/share/elasticSearch/plugins/
3、查看是否安装完成
使用systemctl status elasticsearch/kibana 查看软件状态,如果没有提示服务不存在,则表示服务已经安装完成;
4.1、elasticsearch 修改配置
elasticsearch需要修改4个文件配置
1)vi /etc/sysctl.conf
# 调整ES虚拟内存,虚拟内存默认最大映射数为65530,无法满足ES系统要求,需要调整为262144以上,在最后一行添加如下配置:
vm.max_map_count = 262144
重新加载sysctl命令:sysctl -p
2)vim /etc/security/limits.conf
# 修改es进程打开的最大文件数量
* soft nofile 65536
* hard nofile 65536
* soft nproc 4096
* hard nproc 4096
# End of file
3)vim /etc/elasticsearch/elasticsearch.yml
node.name: mynode
# ---------------------------------- Network -----------------------------------
# 本机ip
network.host: 192.168.8.128
# 端口号
http.port: 9200
# --------------------------------- Discovery ----------------------------------
# 单机只保留一个node
cluster.initial_master_nodes: ["mynode"]
# 密码校验,修改为false
xpack.security.enabled: false
xpack.security.transport.ssl.enabled: false
# ssl校验,修改为false
xpack.security.http.ssl:enabled: falsekeystore.path: certs/http.p12
# 集群之间通信校验,修改为false
xpack.security.transport.ssl:enabled: false
4) vim /etc/elasticsearch/jvm.options
# 根据系统内存来分配es内存
-Xms2g
-Xmx2g
4.2、kibana 修改配置
配置地址:/etc/kibana/kibana.yml
# 端口
server.port: 5601
#主机地址
server.host: "192.168.124.220"
#名称
server.name: "th-kibana"
#elasticsearch服务地址
elasticsearch.hosts: ["http://192.168.124.220:9200"]
#日志地址
logging:appenders:file:type: filefileName: /temp/kibana/kibana.log
5、启动服务 && 开机启动
systemctl start elasticsearch #只能非root用户启动,否则会报错
systemctl start kibana
systemctl enable elasticsearch
systemctl enable kibana
6、页面访问
# 如果更换端口,则使用相应端口,以下端口为默认端口
elasticsearch访问地址:ip:9200
kibana访问地址:ip:5601