Instalación de Elasticsearch, Filebeat y Kibana en Linux

Para instalar estos tres componentes se pueden seguir las instrucciones disponibles en el sitio web oficial de Elastic.

Las direcciones de descarga son:

A continuación se detallan los pasos para instalar directamente desde los paquetes RPM.

Instalación de Filebeat


[root@servidor paquetes]# cd filebeat/
[root@servidor filebeat]# rpm -ivh filebeat-7.16.2-x86_64.rpm

Habilitar inicio automático:


systemctl enable filebeat

Iniciar servicio:


systemctl start filebeat

Reiniciar servicio:


systemctl restart filebeat

Detener servicio:


systemctl stop filebeat

El archivo de configuración se encuentra en:


/etc/filebeat/filebeat.yml

Verificar que el proceso está correindo:


ps -ef | grep filebeat

Instalación de Elasticsearch


[root@servidor paquetes]# cd elasticsearch/
[root@servidor elasticsearch]# rpm -ivh elasticsearch-7.16.2-x86_64.rpm

Iniciar servicio:


systemctl start elasticsearch

Reiniciar servicio:


systemctl restart elasticsearch

Detener servicio:


systemctl stop elasticsearch

Habilitar inicio automático:


systemctl enable elasticsearch

Verificar que el servicio está escuchando en el puerto por defecto:


netstat -lntup | grep 9200

El archivo de configuración se encuentra en:


/etc/elasticsearch/elasticsearch.yml

Instalación de Kibana


[root@servidor paquetes]# cd kibana/
[root@servidor kibana]# rpm -ivh kibana-7.16.2-x86_64.rpm

Iniciar servicio:


systemctl start kibana

Reiniciar servicio:


systemctl restart kibana

Detener servicio:


systemctl stop kibana

Habilitar inicio automático:


systemctl enable kibana

Verificar que el proceso está corriendo:


ps -ef | grep kibana

El archivo de configuración se encuentra en:


/etc/kibana/kibana.yml

Si se modifican los acrhivos de configuración, recargar la configuración del sistema:


/bin/systemctl daemon-reload

<p>En caso de errores con Elasticsearch, es posible que sea necesario ajustar el archivo <code>elasticsearch.yml</code>:</p>

network.host: 0.0.0.0
node.name: nodo-1
cluster.initial_master_nodes: ["nodo-1"]

<p>Si se presenta un error relacionado con la versión de Java, asegurarse de que Elasticsearch utilice Java 11:</p>

# Modificar /etc/rc.d/init.d/elasticsearch
export JAVA_HOME=/ruta/a/jdk/jdk-11.0.1
export PATH=$JAVA_HOME/bin:$PATH

if [ -x "$JAVA_HOME/bin/java" ]; then
        JAVA="/ruta/a/jdk/jdk-11.0.1/bin/java"
else
        JAVA=`which java`
fi

<p>Reiniciar el sistema para aplicar los cambios:</p>

reboot

Etiquetas: Elasticsearch Filebeat Kibana rpm linux

Publicado el 8-22 23:59