导语:原先日志采集用的远古版本,es索引没有生命周期管理,时间一长索引就很多,并且查询起来比较慢,时间再长一点es就会出现red状态,没法查日志。不想脚本去执行清理,就升级了
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.14.1-linux-x86_64.tar.gz wget https://artifacts.elastic.co/downloads/kibana/kibana-7.14.1-linux-x86_64.tar.gz tar zxvf elasticsearch-7.14.1-linux-x86_64.tar.gz tar zxvf kibana-7.14.1-linux-x86_64.tar.gz # 创建对应用户elasticsearch和kibana 否则会无法启动 useradd elasticsearch useradd kibana # 修改文件夹权限 chown -R elasticsearch:elasticsearch elasticsearch-7.14.1 chown -R kibana:kibana kibana-7.14.1 # 修改elasticsearch对应配置文件 config/elasticsearch.yml cat > config/elasticsearch.yml <<EOF node.name: node-1 path.data: /srv/elasticsearch-7.14.1/data path.logs: /srv/elasticsearch-7.14.1/logs network.host: 0.0.0.0 http.port: 9200 cluster.initial_master_nodes: ["node-1"] EOF # 修改kibana对应配置文件 config/kibana.yml cat > /config/kibana.yml <<EOF server.host: "192.168.1.114" elasticsearch.hosts: ["http://192.168.1.164:9200"] i18n.locale: "zh-CN" EOF # 用elasticsearch用户启动elasticsearch su elasticsearch cd elasticsearch-7.14.1/bin ./elasticsearch -d # 用kibana用户启动kibana su kibana cd kibana-7.14.1-linux-x86_64/bin nohup ./kibana &
在kibana设置生命周期和创建dashboard