Tutorial Instalasi ELK — Elasticsearch, Logstash, Kibana Pada Linux

Setiya Purbaya
3 min readSep 4, 2024

--

Halo, kali ini saya mau share tutorial step by step instalasi ELK pada Linux. Disini distro yang saya gunakan adalah ubuntu 24.04. Untuk tutorial instalasi virtual box-nya dapat dilihat pada tulisan berikut:

Instalasi Virtual Box & Ubuntu 24.04

Setelah berhasil mari kita lakukan instalasi ELK pada Ubuntu yang telah kita install:

Install Elasticsearch

  • Tahap pertama sebelum instalasi elasticsearch kita biasakan update sistem kita dengan command berikut pada terminal
sudo apt-get update
sudo apt-get upgrade
  • Karena komponen elasticsearch tidak available untuk default repository-nya ubuntu maka kita perlu menambahkan package elastic pada source list dengan command berikut pada terminal
curl -fsSL https://artifacts.elastic.co/GPG-KEY-elasticsearch |sudo gpg --dearmor -o /usr/share/keyrings/elastic.gpg
echo "deb [signed-by=/usr/share/keyrings/elastic.gpg] https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
  • Setelah berhasil menambahkan package elastic pada source list selanjutnya lakukan command berikut untuk mengupdate dan upgrade ke sistem
sudo apt update
sudo apt upgrade
  • Setelah berhasil update dan upgrade, selanjutnya install elasticsearch dengan command berikut
sudo apt install elasticsearch
  • Selanjutnya jika sudah berhasil install, jalan elasticsearch dengan perintah berikut:
sudo systemctl start elasticsearch
  • Untuk verifikasi apakah elasticsearch benar sudah berjalan dapat gunakan command curl berikut, apabila tampil seperti tampilan SS dibawah maka elasticsearch sudah berhasil diinstall.
curl -X GET "localhost:9200"

Install Kibana

  • Untuk menginstall kibana dapat menggunakan command berikut pada terminal
sudo apt install kibana
install kibana
  • Setelah seleasi install kibana, kita bisa menjalankan kibana dengan perintah berikut
sudo systemctl start kibana
menjalankan kibana
  • Untuk memastikan kibana sudah berjalan bisa menggunakan browser lalu pada alamat url bisa mengetikan berikut. Kibana berjalan pada port 5601.
localhost:5601
Tampilan Jika Kibana Sudah Berhasil Berjalan di Browser

Install Logstash

  • Untuk menginstall logstash dapat menggunakan command berikut pada terminal
sudo apt install logstash
  • Setelah berhasil install logstash, selanjutnya bisa menjalankan logstash dengan perintah berikut:
sudo systemctl start logstash

Selanjutnya mungkin nanti kita akan bahas penggunaan ELK dalam dunia cyber security.

--

--