
rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

/etc/yum.repos.d/elasticsearch.repo파일을 생성하고 아래 구문 작성.

yum install -y elasticsearch

56라인 주석 제거 후 구문 수정

61라인 주석 제거

74라인 주석 제거 후 구문 수정

systemctl restart elasticsearch

curl http://127.0.0.1:9200

데이터 시각화
/etc/yum.repos.d/kibana.repo 파일 생성 후 구문 작성

yum install -y kibana

/etc/kibana/kibana.yml
2라인 주석 해제

7라인 주석 해제 후 구문수정

32라인 주석 해제 후 구문수정

45,46라인 주석 해제 후 구문 수정

systemctl restart kibana

http://192.168.5.130:5601


yum install -y logstash

/etc/logstash/conf.d/ 밑에 first-pipeline.conf 파일 생성 후 구문 작성

systemctl start logstash
yum install -y filebeat
/etc/filebeat/filebeat.yml
135라인 주석

137라인 주석

148라인 주석 해제

150라인 주석 제거 후 localhost -> elasticsearch 서버 IP

systemctl start filebeat
filebeat modules enable system

filebeat modules list 명령어 입력 시 사용 가능한 모듈 확인 가능

systemctl restart elasticsearch logstash kibana filebeat

-> Add integrations

-> 왼쪽 3선 아이콘 클릭 > Management > Stack Management

-> Kibana > Index Patterns

-> Name: filebeat-* , Timestamp field: @timestamp 입력 후 Create index pattern 버튼 클릭

왼쪽 3선 아이콘 > Analytics > Discover
