Tutorial Instalasi ELK — Elasticsearch, Logstash, Kibana Pada Linux
3 min readSep 4, 2024
Halo, kali ini saya mau share tutorial step by step instalasi ELK pada Linux. Disini distro yang saya gunakan adalah ubuntu 24.04. Untuk tutorial instalasi virtual box-nya dapat dilihat pada tulisan berikut:
Instalasi Virtual Box & Ubuntu 24.04
Setelah berhasil mari kita lakukan instalasi ELK pada Ubuntu yang telah kita install:
Install Elasticsearch
- Tahap pertama sebelum instalasi elasticsearch kita biasakan update sistem kita dengan command berikut pada terminal
sudo apt-get update
sudo apt-get upgrade
- Karena komponen elasticsearch tidak available untuk default repository-nya ubuntu maka kita perlu menambahkan package elastic pada source list dengan command berikut pada terminal
curl -fsSL https://artifacts.elastic.co/GPG-KEY-elasticsearch |sudo gpg --dearmor -o /usr/share/keyrings/elastic.gpg
echo "deb [signed-by=/usr/share/keyrings/elastic.gpg] https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
- Setelah berhasil menambahkan package elastic pada source list selanjutnya lakukan command berikut untuk mengupdate dan upgrade ke sistem
sudo apt update
sudo apt upgrade
- Setelah berhasil update dan upgrade, selanjutnya install elasticsearch dengan command berikut
sudo apt install elasticsearch
- Selanjutnya jika sudah berhasil install, jalan elasticsearch dengan perintah berikut:
sudo systemctl start elasticsearch
- Untuk verifikasi apakah elasticsearch benar sudah berjalan dapat gunakan command curl berikut, apabila tampil seperti tampilan SS dibawah maka elasticsearch sudah berhasil diinstall.
curl -X GET "localhost:9200"
Install Kibana
- Untuk menginstall kibana dapat menggunakan command berikut pada terminal
sudo apt install kibana
- Setelah seleasi install kibana, kita bisa menjalankan kibana dengan perintah berikut
sudo systemctl start kibana
- Untuk memastikan kibana sudah berjalan bisa menggunakan browser lalu pada alamat url bisa mengetikan berikut. Kibana berjalan pada port 5601.
localhost:5601
Install Logstash
- Untuk menginstall logstash dapat menggunakan command berikut pada terminal
sudo apt install logstash
- Setelah berhasil install logstash, selanjutnya bisa menjalankan logstash dengan perintah berikut:
sudo systemctl start logstash
Selanjutnya mungkin nanti kita akan bahas penggunaan ELK dalam dunia cyber security.