Para instalar estos tres componentes se pueden seguir las instrucciones disponibles en el sitio web oficial de Elastic.
Las direcciones de descarga son:
- Elasticsearch: Guía de instalación
- Filebeat: Guía de instalación
- Kibana: Guía de instalación
A continuación se detallan los pasos para instalar directamente desde los paquetes RPM.
Instalación de Filebeat
[root@servidor paquetes]# cd filebeat/
[root@servidor filebeat]# rpm -ivh filebeat-7.16.2-x86_64.rpm
Habilitar inicio automático:
systemctl enable filebeat
Iniciar servicio:
systemctl start filebeat
Reiniciar servicio:
systemctl restart filebeat
Detener servicio:
systemctl stop filebeat
El archivo de configuración se encuentra en:
/etc/filebeat/filebeat.yml
Verificar que el proceso está correindo:
ps -ef | grep filebeat
Instalación de Elasticsearch
[root@servidor paquetes]# cd elasticsearch/
[root@servidor elasticsearch]# rpm -ivh elasticsearch-7.16.2-x86_64.rpm
Iniciar servicio:
systemctl start elasticsearch
Reiniciar servicio:
systemctl restart elasticsearch
Detener servicio:
systemctl stop elasticsearch
Habilitar inicio automático:
systemctl enable elasticsearch
Verificar que el servicio está escuchando en el puerto por defecto:
netstat -lntup | grep 9200
El archivo de configuración se encuentra en:
/etc/elasticsearch/elasticsearch.yml
Instalación de Kibana
[root@servidor paquetes]# cd kibana/
[root@servidor kibana]# rpm -ivh kibana-7.16.2-x86_64.rpm
Iniciar servicio:
systemctl start kibana
Reiniciar servicio:
systemctl restart kibana
Detener servicio:
systemctl stop kibana
Habilitar inicio automático:
systemctl enable kibana
Verificar que el proceso está corriendo:
ps -ef | grep kibana
El archivo de configuración se encuentra en:
/etc/kibana/kibana.yml
Si se modifican los acrhivos de configuración, recargar la configuración del sistema:
/bin/systemctl daemon-reload
<p>En caso de errores con Elasticsearch, es posible que sea necesario ajustar el archivo <code>elasticsearch.yml</code>:</p>
network.host: 0.0.0.0
node.name: nodo-1
cluster.initial_master_nodes: ["nodo-1"]
<p>Si se presenta un error relacionado con la versión de Java, asegurarse de que Elasticsearch utilice Java 11:</p>
# Modificar /etc/rc.d/init.d/elasticsearch
export JAVA_HOME=/ruta/a/jdk/jdk-11.0.1
export PATH=$JAVA_HOME/bin:$PATH
if [ -x "$JAVA_HOME/bin/java" ]; then
JAVA="/ruta/a/jdk/jdk-11.0.1/bin/java"
else
JAVA=`which java`
fi
<p>Reiniciar el sistema para aplicar los cambios:</p>
reboot