当前位置:   article > 正文

ELK教程1 - elasticsearch_elasticsearch 添加用户

elasticsearch 添加用户

目录

服务器规划

约定

下载并安装:

服务操作

配置远程访问:

访问:

创建索引:


服务器规划

IP服务
172.30.18.10elasticsearch、logstash、kibana
172.30.18.12filebeat(作为客户端收集日志,发送给172.30.18.10)
172.30.18.13filebeat(作为客户端收集日志,发送给172.30.18.10)

约定

  1. 查看用户列表:
  2. # cat /etc/passwd
  3. 查看用户组列表:
  4. # cat /etc/group
  5. # 创建 filebeat用户和组
  6. groupadd elasticsearch
  7. useradd elasticsearch-m -s /sbin/nologin -d /home/elasticsearch -g elasticsearch
  8. # useradd 参数
  9. -s /sbin/nologin 设置不能登陆
  10. -d 设置用户主目录,如果此目录不存在,则同时使用-m选项,可以创建主目录。
  11. -g 用户组
  12. -m 创建用户目录

下载并安装:

  1. #切换目录
  2. cd /home/elasticsearch
  3. wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.12.1-x86_64.rpm
  4. yum -y localinstall elasticsearch-7.12.1-x86_64.rpm
  5. rpm -qc elasticsearch
  6. whereis elasticsearch

es安装路径是/usr/share/elasticsearch,日志路径是/var/log/elasticsearch

查看日志:tail -f /var/log/elasticsearch/elasticsearch.log

服务操作

  1. # 设置服务开机启动
  2. systemctl enable elasticsearch.service
  3. # 启动服务
  4. systemctl start elasticsearch.service
  5. #查询服务状态
  6. systemctl status elasticsearch.service
  7. #重启服务
  8. systemctl restart elasticsearch.service
  9. 查看服务日志
  10. journalctl -u elasticsearch.service
  11. 查看服务端口
  12. netstat -nltp | grep 9200

配置远程访问:

vi /etc/elasticsearch/elasticsearch.yml

  1. # 绑定本机IP地址
  2. network.host: 0.0.0.0
  3. # 绑定HTTP端口
  4. http.port: 9200
  5. # 指定集群master节点
  6. discovery.seed_hosts: ["0.0.0.0","127.0.0.1", "[::1]"]

重启:systemctl restart elasticsearch.service

访问:

curl http://localhost:9200

创建索引:

查询ES状态

curl -X GET localhost:9200/_cluster/health

创建索引

curl -X PUT "localhost:9200/machine_cap_1003?pretty"​​​​​​​

查询索引列表

curl -X GET localhost:9200/_cat/indices

删除索引

curl -X DELETE "localhost:9200/machine_cap_1003"

定期删除数据

  1. # vim delete_es_by_day.sh
  2. # chmod +x delete_es_by_day.sh
  3. ---------------------------------------------
  4. #!/bin/bash
  5. #定时删除elasticsearch索引
  6. date=`date -d "-7 days" "+%Y.%m.%d"`
  7. /usr/bin/curl -v --user elasticsearch:password -XDELETE "http://localhost:9200/*-$date"
  8. ---------------------------------------------
  9. #!/bin/bash
  10. # 两个月之前
  11. date=`date -d "-2 months" "+%Y.%m"`
  12. /usr/bin/curl -v --user elastic:elastic用户密码 -XDELETE "http://es机器IP:9200/*-$date"
  13. ---------------------------------------------
  14. #定时任务
  15. crontab -e
  16. 00 01 * * * /home/elasticsearch/script/delete_es_by_day.sh

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/天景科技苑/article/detail/868301
推荐阅读
相关标签
  

闽ICP备14008679号