본문 바로가기

IT

[Ubuntu 18.04.3 LTS] 우분투 ELK 설치방법

https://blog.naver.com/isc0304/221305409233

위의 블로그를 참고하여 설치하기 시작하였습니다. 버전의 차이가 있어서 그런지 10분내에는 설치 할 수가 없었네요.

역시 실력의 부족 ^^

sudo apt-get update

sudo apt-get upgrade

를 실행하여 소프트웨어 업그레이드를 한다.

 

업데이트중에 필요한 사항에 대해서는 위와 같이 메시지가 뜬 후 진행이됩니다.

먼저 자바를 설치 하기 위해 다음 명령어를 입력한다.

sudo apt-get install openjdk-8-jdk

Y를 입력하여 계속 진행합니다.

설치가 완료되면 환경정보를 입력해줍니다.

sudo vi /etc/profile

export JAVA_HOME=/usr/lib/jvm/java-8-openjdk-amd64

export PATH=$JAVA_HOME/bin:$PATH

export Class_PATH=$JAVA_HOME/lib:$CLASS_PATH

완료후에 java –version 을 입력하면 확인 하실 수가 있습니다

홈페이지로 가서 해당 파일을 받으시던지 바로 내려 받으시면됩니다.

https://www.elastic.co/kr/

ELK 및 파일비트 다운로드

wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.3.0-amd64.deb

wget https://artifacts.elastic.co/downloads/logstash/logstash-7.3.0.deb

wget https://artifacts.elastic.co/downloads/kibana/kibana-7.3.0-amd64.deb

wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.3.0-amd64.deb

 

ELK 및 파일비트 설치

sudo dpkg -i elasticsearch-7.3.0-amd64.deb

sudo dpkg -i logstash-7.3.0.deb

sudo dpkg -i kibana-7.3.0-amd64.deb

sudo dpkg -i filebeat-7.3.0-amd64.deb

 

sudo service elasticsearch start

sudo service kibana start

sudo service filebeat start

sudo service logstash start

파일비트로 로그분석을 하기 위해  예제로 아래와 같이 추가해봅니다. 

sudo vi /etc/filebeat/filebeat.yml

- /var/log/*.log

- /var/log/syslog

- /var/log/apache2/*.log

추가 한다.

이렇게 하시면 기본적인 ELK설치는 끝나게됩니다.