下载ES安装包和kibana安装包上传到服务器中
https://www.elastic.co/cn/downloads/past-releases/kibana-7-1-0 https://www.elastic.co/cn/downloads/past-releases/elasticsearch-7-1-0
解压安装包
tar -xzvf elasticsearch-7.1.0-linux-x86_64.tar.gz
tar -xzvf kibana-7.1.0-linux-x86_64.tar.gz
es生成证书
elasticsearch-certutil cert -out /data/archser/archiveSystem/elasticsearch-7.1.0/config/elastic-certificates.p12 -pass ""
- 注:路径写真实环境路径,生成后到config目录下查看证书是否生成
修改es配置文件
- 新版ES的config目录下的elasticsearch.yml备份
- 将原有的es的config目录下的elasticsearch.yml文件复制到新版ES的config目录下
- 修改elasticsearch.yml配置文件(添加)
xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: elastic-certificates.p12
*注:前面不能有空格,会导致启动报错
安装分词器
将新版es中plugins目录中创建ik文件夹,上传elasticsearch-analysis-ik-7.1.0.zip后解压
迁移索引
将新版es目录下的data文件夹备份,将旧版es中的data文件夹复制到新版es目录下
(如果想重建索引,这一步可以省略)
切换到普通用户(archser),启动ES
进入到elasticsearch-7.1.0的bin目录下,执行:nohup ./elasticsearch & ,启动ES
测试是否启动成功:
浏览器访问http://ip:9200
ES密码生成
*注:密码生成只能生成一次,注意复制,后面操作会用到
es目录中执行bin/elasticsearch-setup-passwords auto
(#执行过程中会提示是否将密码信息打印到控制台,选择y)
Changed password for user apm_system
PASSWORD apm_system = t37mXJQyzEDIT3jazUDf
Changed password for user kibana
PASSWORD kibana = xbnRT9kaH6ERYZ8Fgdlv
Changed password for user logstash_system
PASSWORD logstash_system = nct0BmmKFdi6iQSxzwkE
Changed password for user beats_system
PASSWORD beats_system = ewoke1W3KQEtkz7VqWBF
Changed password for user remote_monitoring_user
PASSWORD remote_monitoring_user = cGYp4BFouyZRDmMR8LuI
Changed password for user elastic
PASSWORD elastic = 03MXq8lcrEgmdSif69sz
开启Kibana提供角色用户管理
修改kibana.yml配置文件(添加)
elasticsearch.username: "kibana"
elasticsearch.password: "xbnRT9kaH6ERYZ8Fgdlv" (这里的密码填写setup-passwords生成后 kibana用户的密码)
i18n.locale: "zh-CN"
xpack.security.encryptionKey: "something_at_least_32_characters"
去掉注释
server.port: 5601
server.host: "0.0.0.0"
测试时候安装成功:
浏览器访问http://ip:5601
用户名:elastic
密码:03MXq8lcrEgmdSif69sz
配置索引
浏览器访问http://ip:5601
用户名:elastic
密码:03MXq8lcrEgmdSif69sz
- 创建索引模式
- 创建角色
- 创建用户
重新修改sserver配置文件的ES的用户名、密码
使用kibana创建用户名,密码以后,将sserver配置文件的ES的用户名、密码改为刚刚创建的用户名、密码
常见问题:
- 安装过程中重启ES失败,报错:kibana连接失败;
解决:将kibana进程杀掉后,启动ES;
命令:netstat -tln | grep 5601
fuser -n tcp 5601
kill -9 进程号