# 新建用户组:groupadd elk
# 添加用户:elk
# adduser elk 或者:useradd elk
# 设置密码(不能太简单,length>=7,不能包含用户名)
# passwd elk
举例:JS123456
# 将用户添加到指定用户组:
#useradd -G {group-name} {username}
usermod -G elk elk
# 查看验证用户组是否分配成功:
#groups {username}
groups elk
# 用root用户给october赋予指定目录的权限
命令格式:chown {username}:{group-name} /{dir}
chown -R elk:elk /opt/soft/elk/elasticsearch-7.17.5
tar -zxvf elasticsearch-7.17.5-linux-x86_64.tar.gz
mv elasticsearch-7.17.5-linux-x86_64 /opt/soft/elk/elasticsearch-7.17.5
# mkdir -p esdata
# mkdir -p eslogs
# chown -R elk:elk /opt/soft/elk/esdata/
# chown -R elk:elk /opt/soft/elk/eslogs/
【配置服务器】
# ulimit -Hn
# ulimit -Sn
# 修改配置
# vim /etc/security/limits.conf
设置:
soft nofile 65536
hard nofile 65536
* soft nofile 65536
* hard nofile 65536
* soft nproc 32000
* hard nproc 32000
* hard memlock unlimited
* soft memlock unlimited
# 修改配置
# vim /etc/sysctl.conf
增加配置:
vm.max_map_count=262144
elasticsearch最小需要max_map_count为262144,而虚拟机默认只有65536。
加大vm.max_map_count(进程可以拥有的VMA(虚拟内存区域)的数量,虚拟内存区域是一个连续的虚拟地址空间区域)
# vim /etc/sysctl.conf
在sysctl.conf中添加
vm.max_map_count=262144
# sysctl -p #重启生效
--------------------------------sysctl.conf配置完毕-------------------------
配置原因:
1、资源问题:每个打开的文件都需要消耗内存来管理,而内存是有限的。
2、安全问题:如果不限制的话,有不怀好心的人启动一个进程来无限的创建和打开新的文件,会让服务器崩溃。
3、bootstrap.memory_lock: false;bootstrap.system_call_filter: false配置必须

本文详细介绍了如何在Linux上为elk Stack(Elasticsearch、Logstash、Kibana)搭建环境,包括用户组管理、权限分配、资源限制、配置文件编辑、防火墙设置、插件安装、elasticsearch服务配置及启动,还提供了常见问题解决方案。

1052

被折叠的 条评论
为什么被折叠?



