Ето как можете да инсталирате Elasticsearch, мощна машина за търсене и анализ на вашата Ubuntu машина.
Elasticsearch е популярна машина за търсене и анализ, която може да се използва за множество приложения, включително сигурност на крайни точки и AI/ML изследвания.
Нека да разгледаме как можете да инсталирате Elasticsearch на вашата Ubuntu система в няколко лесни за следване стъпки.
Какво е Elasticsearch?
Elasticsearch е разпределена машина за търсене и анализ. Тя ви позволява да съхранявате, търсите и анализирате големи обеми данни бързо и почти в реално време.
Създаден върху Apache Lucene, Elasticsearch предлага мощни възможности за търсене в пълен текст и гъвкав език за заявки. Той е силно мащабируем, устойчив на грешки и може да обработва различни типове данни. Elasticsearch се използва широко за приложения като анализ на регистрационни файлове, мониторинг и др.
Предпоставки за инсталиране на Elasticsearch
Има една важна предпоставка за инсталиране на Elasticsearch на Ubuntu. Тъй като Elasticsearch е Java приложение, ще ви трябва JDK версия 11 или по-висока инсталирана и правилно конфигурирана на вашата система.
Ето как да проверите дали JDK е инсталиран на Linux:
java --версия
Тази команда трябва да изведе версията на Java, инсталирана на вашата система. В случай, че получите "команда не е намерена" или друг вид грешка, това може да означава, че нямате инсталирана Java.
Можете или ръчно да инсталирате JDK, като изтеглите tarball, или да го инсталирате чрез мениджъра на пакети на вашата Linux дистрибуция. В идеалния случай инсталирането чрез мениджъри на пакети е правилният начин, тъй като е много по-бързо и безпроблемно от предишния практически метод.
Ето как можете инсталирайте JDK на Ubuntu с помощта на мениджъра на пакети APT:
sudo apt инсталирайте openjdk-18-jdk
Можете да замените 18 в командата с всяка версия на JDK, по-висока от 11. Изчакайте инсталацията да приключи и след това изпълнете отново командата, за да проверите версията на Java. Този път трябва да виждате версията като изход.
Стъпка 1: Добавете GPG ключ и хранилища за актуализиране
Elasticsearch не е част от официалните хранилища на Ubuntu. За да инсталирате Elasticsearch с помощта на APT, трябва да добавите неговия списък с източници и GPG ключа.
Изпълнете следните команди, за да добавите източника на пакета Elasticsearch и GPG ключа и актуализирайте списъка с източници за APT:
къдря -fsSL https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo gpg --dearmor -o /usr/share/keyrings/elastic.gpg
echo "deb [signed-by=/usr/share/keyrings/elastic.gpg] https://artifacts.elastic.co/packages/8.x/apt стабилен основен" | sudo tee -a /etc/apt/sources.list.d/elastic-8.x.list
sudo apt актуализация
Можете да промените "8" във втората команда на "7" или друг номер на версия, в случай че искате да изтеглите конкретна версия на Elasticsearch.
Стъпка 2: Инсталирайте Elasticsearch с APT
Сега можете да инсталирате пакета Elasticsearch с APT, както бихте инсталирали всеки обикновен пакет. Ето командата за инсталиране на Elasticsearch на Ubuntu:
sudo apt инсталирайте elasticsearch
Напишете в Y когато бъдете подканени за разрешения и изчакайте инсталацията да завърши. Веднъж инсталиран, следвайте стъпките, които се появяват на екрана, за да конфигурирате Elasticsearch за интегриране с Kibana или друг софтуер за визуализация на данни.
Стъпка 3: Инсталирайте Elasticsearch с помощта на пакета DEB
В случай, че не желаете да използвате APT за инсталиране на Elasticsearch, имате възможност да изтеглите пакета DEB, предоставен на официалния сайт, и да го инсталирате с командата dpkg.
Първо изтеглете пакета DEB с помощта на wget. След това използвайте командата dpkg с повишени привилегии, за да инсталирате Elasticsearch:
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-8.8.2-amd64.deb
sudo dpkg -i elasticsearch-8.8.2-amd64.deb
Имайте предвид, че може да се наложи да промените командата, за да съответства на версията на Elasticsearch, която искате да инсталирате.
Изтегли:Еластично търсене
Сега знаете как да инсталирате Elasticsearch на Ubuntu
След инсталирането ще можете да комбинирате Elasticsearch с Kibana, Fleet или друг софтуер, който да отговаря на вашите изисквания.
Въпреки че стекът ELK е страхотен за наблюдение на журнали в корпоративни среди, може да е малко пресилен за вашата обикновена домашна мрежа. Може да искате да проверите алтернативен и по-лесен начин да започнете да влизате в Linux.