前言
Graylog 的架构主要有两种,一种是最小化 Graylog,用于较小的非关键或测试环境,各组成组件之间不冗余,设置简单快捷;另一种是针对更大生产环境下的 Graylog,各组成组件之间组成集群架构,在 Graylog 节点前部署负载均衡,适用于生产环境。
最小化 Graylog 所有的组件都部署在一台服务器之上,其架构如下:

生产环境下 Graylog 架构如下:

一、准备环境
此次部署既要满足测试功能,又要能够对生产环境下的架构有清楚认识,决定先部署一台单节点的最小化 graylog,然后再扩展加入集群。
各组件版本选型分别是:elasticsearch-6.6.2、mongodb-4.0、graylog-3.0.0、openjdk1.8.0_181 等。
二、单节点部署
首先部署单节点最小化 graylog,部署步骤如下:
1.配置可通外网网络或搭建内部最新 yum 源(此处不做详细介绍)
2.关闭 selinux、iptable、firewalld 等防火墙
$ setenforce 0
#将SELINUX=enable修改成SELINUX=disabled,保存退出
$ vim /etc/selinux/config
$ systemctl stop firewalld
$ systemctl disable firewalld
3.系统优化
$ vim /etc/security/limits.conf
#加入以下内容
* soft nofile 655360
* hard nofile 655360
* soft nproc 655360
* hard nproc 655360
* soft memlock unlimited
* hard memlock unlimited
$


2325

被折叠的 条评论
为什么被折叠?



