Graylog2 安装日志(源码安装包方法)

3## 环境依赖

GrayLog 服务端需要一些环境依赖

  • Linux 发行版(如Debian、Ubuntu、或推荐使用的CentOS)
  • Elasticsearch 2.x (2.1.0 or later)graylog2.3以后版本支持了elasticsearch5.x版本,但是不支持6.x版本
  • MongoDB 2.4 or later (latest stable version is recommended)
  • Oracle Java SE 8 or later (OpenJDK 8 also works; latest stable update is recommended)

准备工作

  1. 在linux系统的/home下新建文件夹zzx
  2. 在zzx中新建:Java、Mongodb、Elasticsearch文件夹

安装jdk8(elasticsearch依赖jdk8)

  1. 下载jdk

    wget --no-cookies --no-check-certificate --header "Cookie: gpw_e24=http%3A%2F%2Fwww.oracle.com%2F; oraclelicense=accept-securebackup-cookie" "http://download.oracle.com/otn-pub/java/jdk/8u144-b01/090f390dda5b47b9b721c7dfaa008135/jdk-8u144-linux-x64.tar.gz"

  2. 解压二进制包

    tar -xzvf jdk-8u144-linux-x64.tar.gz

  3. 给单独的用户添加环境变量

#elasticsearch
groupadd elsearch
useradd elsearch -g elsearch -p elasticsearch
chown -R elsearch:elsearch  "${TOP_DIR}/Elasticsearch/elasticsearch-5.4.0"

sudo su elsearch -c "export JAVA_HOME=/home/zzx/Java/jdk1.8.0_144 && export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar && export PATH=$JAVA_HOME/bin:$PATH:$HOME/bin && ${elasticsearch_top}/bin/elasticsearch"

备注

  1. jdk主要是给ElasticSearch和graylog使用的,ElasticSearch在启动的时候会单独开一个用户,所用我们吧jdk设置成这个用户使用,以便不影响系统中其他的jdk版本

MongoDB安装

  1. 下载monogdb
    在/home/zzx/Mongodb下执行

    curl -O https://fastdl.mongodb.org/linux/mongodb-linux-x86_64-3.2.7.tgz
    
  2. 解压二进制包

     tar -xzvf mongodb-linux-x86_64-3.2.7.tgz
    
  3. 配置

#创建db目录
mkdir -p /home/zzx/Mongodb/data/db
  • 3.1. 可选配置
#自定义配置文件: mongodb.conf
#创建配置文件,放到一个目录下,我的就放到了和mongodb的bin同级目录里了
vim mongodb.conf  // 这里是创建文件
#配置内容如下:
<<<<<<<<<<< 分割线
dbpath=/data/Mongodb/data/db
logpath=/data/Mongodb/log/mongodb.log
logappend=true
fork=true
port=27017
# auth = true
# 先关闭, 创建好用户在启动
>>>>>>>>>>>>分割线
  1. 启动数据库服务器
 /home/zzx/Mongodb/mongodb-linux-x86_64-3.2.7/bin/mongod --dbpath /home/zzx/Mongodb/data/db
  1. 链接数据库
/home/zzx/Mongodb/mongodb-linux-x86_64-3.2.7/bin/mongo/h

参考链接
https://itjh.net/2016/07/11/centos-install-mongodb/
在CentOS7上源码安装MongoDB 3.2.7
知识点
查询mongdb的进程PID号

    ps -ef | grep mongod
    kill -4 [PID] //杀掉进程

mongodb启动命令中读取配置文件的参数是 -f

    ./mongod -f [mongod.conf文件目录]
    eg: ./mongod -f /home/mongodb/mongod.conf

elasticsearch安装

  1. 下载elasticsearch
    在/home/zzx/Elasticsearch下执行
    wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-5.5.2.tar.gz
  2. 解压二进制包
    tar -xzvf elasticsearch-5.5.2.tar.gz
  3. 配置
    1. 修改/home/zzx/Elasticsearch/elasticsearch-5.4.0/config目录下的配置文件:elasticsearch.yml

    2. 如果报JAVA内存不足的错误(如下),
Java HotSpot(TM) 64-Bit Server VM warning: INFO: os::commit_memory(0x0000000

则修改配置文件/home/zzx/Elasticsearch/elasticsearch-5.4.0/config/jvm.options

vim /home/zzx/Elasticsearch/elasticsearch-5.4.0/config/jvm.options
....
修改后的图片

3. 配置脚本:

#elasticsearch
groupadd elsearch
useradd elsearch -g elsearch
chown -R elsearch:elsearch  "${TOP_DIR}/Elasticsearch/elasticsearch-5.4.0"
#java
killall -s 9 java
su - elsearch -c "export JAVA_HOME=/home/zzx/Java/jdk1.8.0_144 && export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar && export PATH=$JAVA_HOME/bin:$PATH:$HOME/bin && ${elasticsearch_top}/bin/elasticsearch&"
  1. 填坑
    ElasticSearch 5.0.0 安装部署常见错误或问题

  2. 知识点
    1. 启动elasticSearch时,在最后面加一个给&符合,即可在后台运行,shell关闭也会一直在运行


Graylog2安装

参考文档

  1. 下载graylog
wget https://packages.graylog2.org/releases/graylog/graylog-2.3.1.tgz
  1. 解压安装包
 tar zxvf graylog-2.3.1.tgz
  1. 配置 graylog.conf.exampl文件在解压文件中

    #配置文件创建 
    cp graylog.conf.example /etc/graylog/server/server.conf
    
  2. 安装辅助工具:pwgen、perl-Digest-SHA,用来生成密码

     yum install pwgen perl-Digest-SHA -y
    
  3. 生成密钥-将生成的密文保存,下一步配置文件要用

     pwgen -N 1 -s 96
     echo -n 123456x | shasum -a 256
    
  4. 修改配置文件
    vim /etc/graylog/server/server.conf
    修改为:

#命令生成 password_secret:pwgen -N 1 -s 96 
password_secret =blwVhWyYQhf5zl3UBcLnxfXhoXVSxkSB7hH6ndUJzdQS2HOzlpnstp0slm0F4rekhuKcrVPSBLcuBEXvluL67dQEtNJvbUwv
#生成加密密码 root_password_sha2: echo -n yourpassword | shasum -a 256 
root_password_sha2 = 8670fc6414ede6766e9bdb469f9661d4bccd80ac2ed8197f0857b407320c8a8e
#配置rest api的URI
rest_listen_uri = http://127.0.0.1:9000/api/
#配置web 界面的URI
web_listen_uri = http://127.0.0.1:9000/
#配置 elasticsearch 配置文件路径
elasticsearch_config_file = /etc/elasticsearch/elasticsearch.yml

问题记录

  1. 配置完成以后,web页面能访问,但是无法搜索以及搜锁长时间卡死不出结果
    解决方法 :很有可能是es的索引出问题了,删除es的索引

     curl -XDELETE 'http://0.0.0.0:9200/graylog_0/'
    

参考资料

mongodb安装教程
如何安装Graylog2和集中日志在Ubuntu 14.04

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容