elk使用笔记

141 阅读1分钟

docker 安装zlk

1、docker 安装zlk

 docker pull sebp/elk

2、运行docker

docker run -p 5601:5601 -p 9200:9200 -p 5044:5044  -it --name elk sebp/elk

elasticsearch启动时遇到的错误:max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144] 问题翻译过来就是:elasticsearch用户拥有的内存权限太小,至少需要262144;

解决:切换到root用户,执行命令:sysctl -w vm.max_map_count=262144
查看结果:sysctl -a|grep vm.max_map_count
显示: vm.max_map_count = 262144
上述方法修改之后,如果重启虚拟机将失效,解决办法:
在 /etc/sysctl.conf文件最后添加一行
vm.max_map_count=262144
即可永久修改