ELK 스택 일부 구성: Elasticsearch, Kibana, Metricbeat 설치 및 연동 가이드

이 가이드는 Elasticsearch 5.1.2, Kibana 5.1.2, Metricbeat 5.1.2를 설치하고 연동하는 방법을 설명합니다. Logstash는 포함되지 않으며, Metricbeat이 시스템 메트릭을 수집하여 Elasticsearch로 전송하고, Kibana가 Elasticsearch의 데이터를 시각화하는 구조입니다.

사전 준비

다음 패키지를 미리 다운로드합니다:

패키지버전
elasticsearch-5.1.2.rpm5.1.2
kibana-5.1.2-x86_64.rpm5.1.2
metricbeat-5.1.2-x86_64.rpm5.1.2
jdk-8u74-linux-x64.rpm1.8

1. Elasticsearch 설치

Elasticsearch는 Java 8 이상이 필요합니다. 기존 JDK를 확인하고 제거한 후 1.8을 설치합니다.

1.1 JDK 설치

rpm -qa | grep jdk   # 기존 JDK 확인
# 필요시 제거: rpm -e <패키지명>
rpm -ivh jdk-8u74-linux-x64.rpm

1.2 Elasticsearch RPM 설치

rpm -ivh elasticsearch-5.1.2.rpm

1.3 설정 파일 수정

/etc/elasticsearch/elasticsearch.yml 파일을 편집합니다. 예시 설정:

cluster.name: my_es_cluster
node.name: es-node-01
network.host: 192.168.199.123
http.port: 9200
transport.tcp.port: 9300
discovery.zen.ping.unicast.hosts: ["192.168.199.193","192.168.199.123","192.168.199.199"]
discovery.zen.minimum_master_nodes: 2

단일 노드로 운영 시 minimum_master_nodes는 1로 설정합니다.

1.4 시스템 제한 설정

/etc/security/limits.conf에 다음 줄을 추가합니다:

elasticsearch - nproc 2048

1.5 서비스 시작 및 확인

/etc/init.d/elasticsearch start
netstat -lpn | grep 9200   # 포트 확인

시작 시 seccomp unavailable 경고가 발생할 수 있으나 정상 작동에 문제되지 않습니다.

2. Kibana 설치

2.1 RPM 설치

rpm -ivh kibana-5.1.2-x86_64.rpm

2.2 설정 파일 수정

/etc/kibana/kibana.yml에서 다음 항목을 수정합니다:

server.host: "192.168.199.123"          # Kibana가 바인딩할 IP
elasticsearch.url: "http://192.168.199.123:9200"  # Elasticsearch 주소

2.3 서비스 시작

/etc/init.d/kibana start

3. Metricbeat 설치

3.1 RPM 설치

rpm -ivh metricbeat-5.1.2-x86_64.rpm

3.2 설정 파일 수정

/etc/metricbeat/metricbeat.yml에서 Elasticsearch 호스트를 지정합니다:

output.elasticsearch:
  hosts: ["192.168.199.123:9200"]

3.3 템플릿 등록

Metricbeat가 전송할 데이터의 인덱스 템플릿을 Elasticsearch에 등록합니다:

curl -XPUT 'http://localhost:9200/_template/metricbeat?pretty' -d@/etc/metricbeat/metricbeat.template.json

3.4 서비스 시작

/etc/init.d/metricbeat start

4. 자주 사용하는 명령어

  • 클러스터 상태 확인:
    curl -XGET 'http://192.168.199.123:9200/_cluster/health?pretty'
  • 노드 목록 확인:
    curl '192.168.199.123:9200/_cat/nodes?v'
  • 인덱스 목록 확인:
    curl '192.168.199.123:9200/_cat/indices?v'

태그: elasticsearch Kibana Metricbeat ELK 시스템 모니터링

9월 27일 21:46에 게시됨