«L'installation d'Elasticsearch et de Kibana est pratique pour analyser diverses données et journaux sur votre système. Elasticsearch propose un moteur de recherche flexible pour le stockage des données, tandis que Kibana est l'interface Web qui aide à visualiser les journaux et autres données. Ce guide couvre l'installation d'Elasticsearch et de Kibana sur Centos 7."
Guide étape sur l'installation d'Elasticsearch et Kibana sur Centos 7
Elasticsearch et Kibana sont installés séparément. Nous allons commencer par l'installation d'Elasticsearch
Installation d'Elasticsearch
Pour installer Elasticsearch, vous devez faire installer Java sur votre Centos 7. La bonne chose est que Centos 7 est livré avec Java installé. Vous pouvez exécuter la commande ci-dessous pour vérifier sa version.
$ java -version
Maintenant que nous avons déjà installé Java, la prochaine chose est d'ajouter le référentiel de l'Elk, qui propose les packages de pile Elk; Elasticsearch, Kibana, Logstash et Beats.
Pour ce tutoriel, nous ajouterons le référentiel de l'élans pour Elasticsearch 7. Nous devons donc créer un nouveau fichier nommé Elasticsearch.repo. Vous pouvez utiliser n'importe quel éditeur, mais ce tutoriel utilise Nano, comme dans la commande ci-dessous.
$ sudo nano / etc / yum.se soustraire.d / elasticsearch.repo
Une fois que vous avez créé le fichier, collez le référentiel des wapitis ci-dessous, enregistrez-le et sortez du fichier.
[Elasticsearch-7.X]
name = référentiel elasticsearch pour 7.x packages
BUSURL = https: // artefacts.élastique.CO / Packages / 7.x / yum
gpgcheck = 1
gpgkey = https: // artefacts.élastique.co / gpg-key-elasticsearch
activé = 1
autorefresh = 1
Type = RPM-MD
Votre fichier devrait ressembler à celui ci-dessous.
Une fois que nous avons ajouté le référentiel des wapitis, la prochaine chose est la clé GPG pour Elasticsearch. Pour cela, utilisez la commande ci-dessous.
$ sudo rpm - Import https: // artefacts.élastique.co / gpg-key-elasticsearch
Vous devez effacer le référentiel du package et mettre à jour l'index à l'aide des commandes ci-dessous.
$ sudo yum Clean all
$ sudo yum makecache
Il est temps que nous installions maintenant Elasticsearch, et nous le ferons en utilisant la commande ci-dessous.
$ sudo yum -y installer elasticsearch
Une fois l'installation terminée, vous pouvez définir ElasticSearch pour activer le moment de démarrage en utilisant la commande ci-dessous.
$ sudo systemctl activer --now elasticsearch.service
Vous avez terminé avec la première partie de l'installation d'Elasticsearch. Pour vérifier que tout fonctionne parfaitement, invoquez la recherche Elastics en utilisant Curl. Il doit renvoyer une sortie similaire à celle de l'image ci-dessous, confirmant qu'il reçoit des demandes.
$ curl -x get http: // localhost: 9200
Installation de Kibana
Avec Elasticsearch installé, nous devons maintenant installer Kibana. Pour cela, exécutez la commande ci-dessous.
$ sudo yum install -y kibana
Allez-y et activez le service Kibana
$ sudo systemctl activer -now kibana
Ensuite, vous pouvez ouvrir le kibana.Fichier YML et configurez-le comme vous préférez. Par exemple, définissons notre adresse et notre nom hôte comme dans l'image ci-dessous. N'hésitez pas à modifier les paramètres.
$ sudo nano / etc / kibana / kibana.YML
Nous pouvons maintenant commencer Kibana
$ sudo systemctl start kibana
Notez que si vous avez défini certaines règles de pare-feu, il peut bloquer le port Kibana TCP. Par conséquent, nous devons autoriser les demandes via le port 5601, que Kibana utilise. Pour cela, exécutez les deux commandes ci-dessous. L'un permet les connexions TCP via le port 5601 et l'autre pour recharger les règles du pare-feu.
$ sudo Firewall-CMD -Add-Port = 5601 / TCP -Permanent
$ sudo Firewall-CMD - Reload
Une fois les deux au succès, vous êtes prêt à partir. Vous pouvez maintenant ouvrir le tableau de bord Kibana sur votre navigateur en utilisant l'adresse http: // localhost: 5601
Bingo! Vous devriez faire charger le tableau de bord Kibana comme dans l'image ci-dessous. Allez-y et mettez-vous à l'aise avec l'interface pour comprendre les différentes fonctionnalités que vous pouvez utiliser.
Si vous devez configurer un serveur de journaux pour vos systèmes clients, vous pouvez envisager d'installer Nginx ou Logstash, qui fait partie de la pile de wapitis.
Conclusion
Elasticsearch et Kibana sont de grands packages ELT. Ce guide a décrit comment installer Elasticsearch et Kibana sur votre CentOS7. Si vous suivez les étapes présentées, vous aurez votre tableau de bord Kibana et Elasticsearch en cours d'exécution pour configurer vos activités.