CentOS 7.9 单机部署 ELK 完整文档

基于 CentOS 7.9 环境,部署一套统一版本的 ELK 7.17.28 日志体系,采用混合接入架构,支持业务直写、应用通过 Logstash 及 Filebeat 采集三种链路。系统配置强调安全基线:保持 SELinux Enforcing 与防火墙开启,通过网段白名单控制访问。组件部署于 /opt/elk 与 /data 盘,内存按 32G 规划分配,重点保障 Elasticsearch 堆内存与文件缓存。索引命名统一为 `{业务名}-log-{日期}`,配合索引模板与 ILM 实现自动生命周期管理。关键环节包括数据盘挂载、服务 systemd 化管理、多源日志管道配置及端到端验证。整体方案兼顾可靠性、可维护性与安全性,适用于中等规模日志集中治理场景。