<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.tetrain.com/index.php?action=history&amp;feed=atom&amp;title=Observibility_Cluster_Setup</id>
	<title>Observibility Cluster Setup - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tetrain.com/index.php?action=history&amp;feed=atom&amp;title=Observibility_Cluster_Setup"/>
	<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Observibility_Cluster_Setup&amp;action=history"/>
	<updated>2026-07-27T11:09:33Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Observibility_Cluster_Setup&amp;diff=4321&amp;oldid=prev</id>
		<title>Admin: Auto-created from uploaded PDF text extraction</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Observibility_Cluster_Setup&amp;diff=4321&amp;oldid=prev"/>
		<updated>2026-07-26T16:27:10Z</updated>

		<summary type="html">&lt;p&gt;Auto-created from uploaded PDF text extraction&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;Auto-generated from the uploaded PDF [[:File:Observibility_Cluster_Setup.pdf|Observibility_Cluster_Setup.pdf]]. This is an extracted-text rendering for searchability; see the original PDF for exact formatting, diagrams, tables, and images.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&lt;br /&gt;
Infosys - DGARM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Observability Cluster Setup Document&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Last Updated:- 5th Feb, 2026&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
By&lt;br /&gt;
&lt;br /&gt;
Prashant Kashyap&lt;br /&gt;
&lt;br /&gt;
Document Control&lt;br /&gt;
&lt;br /&gt;
Document No.       Doc_1&lt;br /&gt;
&lt;br /&gt;
Document Version   1&lt;br /&gt;
&lt;br /&gt;
Prepared By        Prashant Kashyap&lt;br /&gt;
&lt;br /&gt;
Release Date       5th Feb 2026&lt;br /&gt;
&lt;br /&gt;
                                                   Table of Contents&lt;br /&gt;
&lt;br /&gt;
Infosys - DGARM ......................................................................................................................... 1&lt;br /&gt;
&lt;br /&gt;
Document Control .......................................................................................................................2&lt;br /&gt;
&lt;br /&gt;
Installation of Elasticsearch ....................................................................................................... 4&lt;br /&gt;
&lt;br /&gt;
Kibana Installation ....................................................................................................................12&lt;br /&gt;
&lt;br /&gt;
APM Installation on ELK setup .................................................................................................. 15&lt;br /&gt;
&lt;br /&gt;
Fleet Installation in Elastic Cluster ........................................................................................... 18&lt;br /&gt;
&lt;br /&gt;
                          Installation of Elasticsearch&lt;br /&gt;
&lt;br /&gt;
1. Enable subscription-manager register&lt;br /&gt;
            subscription-manager register --username actual_user --password&lt;br /&gt;
            actual_pass&lt;br /&gt;
&lt;br /&gt;
        Note :- After installation please subscription-manager unregister&lt;br /&gt;
         Command :- subscription-manager unregister&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 2 . Install java on node (server), check the java version and Installation it&lt;br /&gt;
            yum install java*&lt;br /&gt;
            java -version&lt;br /&gt;
&lt;br /&gt;
3. make Elasticsearch as user&lt;br /&gt;
          useradd elasticsearch&lt;br /&gt;
          groupadd elasticsearch&lt;br /&gt;
&lt;br /&gt;
4. create data directory as per elasticsearch node functionality&lt;br /&gt;
   mkdir /data                                      // for normal node master and data&lt;br /&gt;
   mkdir /ml-data                                        // for ml node&lt;br /&gt;
&lt;br /&gt;
5. create ELASTIC Directory for installation work&lt;br /&gt;
    mkdir ELASTIC&lt;br /&gt;
   cd ELASTIC&lt;br /&gt;
&lt;br /&gt;
   # Download Elasticsearch rpm package&lt;br /&gt;
   wget&lt;br /&gt;
https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-&lt;br /&gt;
9.1.5-x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
     # Install Elasticsearch&lt;br /&gt;
     sudo rpm -ivh elasticsearch-9.1.5-x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
6. take backup of original elasticsearch.yml file before make any changes&lt;br /&gt;
        cp /etc/elasticsearch/elasticsearch.yml&lt;br /&gt;
        /etc/elasticsearch/elasticsearch_yml.backup&lt;br /&gt;
&lt;br /&gt;
  7. Change ownership of elk directories and owner&lt;br /&gt;
          chown -R root:elasticsearch /etc/elasticsearch&lt;br /&gt;
          chown -R root:elasticsearch /data&lt;br /&gt;
          chown -R root:elasticsearch /var/log/elasticsearch&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
8. Put necessary node certificates in elasticsearch certs folder&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
               cd /etc/elasticsearch/certs&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Note :- .cnf, .dgarm.gov.in.crt, fullchain.crt and key will different as per node&lt;br /&gt;
&lt;br /&gt;
9. Enter host entry in hosts file&lt;br /&gt;
   Note : host entry wil be different for DR and Prod as per cluster design or setup&lt;br /&gt;
&lt;br /&gt;
   nano /etc/hosts&lt;br /&gt;
      All ELK Cluster node entry&lt;br /&gt;
&lt;br /&gt;
10. go to elasticserch folder and make changes in yml file&lt;br /&gt;
nano elasticsearch.yml&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
11. start 9200 and 9300 port&lt;br /&gt;
       systemctl start firewalld&lt;br /&gt;
       firewall-cmd --permanent --add-port=9200/tcp&lt;br /&gt;
       firewall-cmd --permanent --add-port=9300/tcp&lt;br /&gt;
       systemctl reload firewalld&lt;br /&gt;
&lt;br /&gt;
12. start the elasticsearch service&lt;br /&gt;
&lt;br /&gt;
      sudo   systemctl   daemon-reload&lt;br /&gt;
      sudo   systemctl   enable elasticsearch&lt;br /&gt;
      sudo   systemctl   start elasticsearch&lt;br /&gt;
      sudo   systemctl   restart elasticsearch&lt;br /&gt;
      sudo   systemctl   status elasticsearch&lt;br /&gt;
      sudo   systemctl   stop elasticsearch&lt;br /&gt;
&lt;br /&gt;
13. Commands for check the error of Elasticsearch&lt;br /&gt;
       sudo journalctl -u elasticsearch.service&lt;br /&gt;
       sudo journalctl -u elasticsearch.service -f&lt;br /&gt;
&lt;br /&gt;
14. Elasticsearch Instance&lt;br /&gt;
       ps aux | grep elasticsearch&lt;br /&gt;
       sudo netstat -plnt | grep 9200&lt;br /&gt;
&lt;br /&gt;
15. command to change password for Elasticsearch user i custom form&lt;br /&gt;
    /usr/share/bin/elasticsearch-reset-password -u elastic -i         // set&lt;br /&gt;
custom password&lt;br /&gt;
&lt;br /&gt;
Note:- The same steps are followed for all other Elasticsearch nodes.&lt;br /&gt;
&lt;br /&gt;
Overview for Elasticsearch nodes:- 3 master nodes, 2 hot data nodes, 4&lt;br /&gt;
warm data nodes, 2 ml nodes.&lt;br /&gt;
&lt;br /&gt;
                                  Logstash Installation&lt;br /&gt;
  1. Enable subscription-manager register&lt;br /&gt;
                 subscription-manager register --username ABC --password&lt;br /&gt;
abc@123&lt;br /&gt;
          Note :- After installation please subscription-manager unregister&lt;br /&gt;
          Command :- subscription-manager unregister&lt;br /&gt;
&lt;br /&gt;
  2. Install java on node (server), check the java version and Installation it&lt;br /&gt;
              yum install java*&lt;br /&gt;
              java -version&lt;br /&gt;
&lt;br /&gt;
  3. make logstash as user and group&lt;br /&gt;
       useradd logstash&lt;br /&gt;
       Groupadd logstash&lt;br /&gt;
&lt;br /&gt;
  4. create logstash Directory for installation work&lt;br /&gt;
        mkdir /logstash&lt;br /&gt;
        cd /logstash/&lt;br /&gt;
        wget https://artifacts.elastic.co/downloads/logstash/logstash-&lt;br /&gt;
               9.1.5-x86_64.rpm&lt;br /&gt;
        rpm -ivh logstash-9.1.5-x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  5. make certs folder and copy all important certificate&lt;br /&gt;
       /etc/logstash&lt;br /&gt;
       mkdir certs&lt;br /&gt;
&lt;br /&gt;
       cd /etc/logstash/certs/&lt;br /&gt;
&lt;br /&gt;
6. changer owner and directory permission&lt;br /&gt;
&lt;br /&gt;
chown -R logstash:logstash /etc/logstash /usr/share/logstash&lt;br /&gt;
/var/log/logstash /var/lib/logstash&lt;br /&gt;
&lt;br /&gt;
7. Go to config directory and create conf file as per requirement&lt;br /&gt;
&lt;br /&gt;
/etc/logstash/conf.d&lt;br /&gt;
 nano output.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
8 . Start the port&lt;br /&gt;
&lt;br /&gt;
       firewall-cmd --permanent --add-port=5044/tcp&lt;br /&gt;
       systemctl reload firewalld&lt;br /&gt;
       sudo firewall-cmd --list-ports&lt;br /&gt;
&lt;br /&gt;
9.Restart logstash service and check the status&lt;br /&gt;
&lt;br /&gt;
    sudo systemctl daemon-reload&lt;br /&gt;
    sudo systemctl enable logstash&lt;br /&gt;
&lt;br /&gt;
        sudo systemctl start logstash&lt;br /&gt;
        sudo systemctl restart logstash&lt;br /&gt;
        sudo systemctl status logstash&lt;br /&gt;
&lt;br /&gt;
Note :- Please put Certifcate and other details as per host and server.&lt;br /&gt;
Same process will be followed for the other logstash node also.&lt;br /&gt;
&lt;br /&gt;
                         Kibana Installation&lt;br /&gt;
&lt;br /&gt;
   1. Enable subscription-manager register&lt;br /&gt;
    subscription-manager register --username ABC --password abc@123&lt;br /&gt;
&lt;br /&gt;
          Note :- After installation please subscription-manager&lt;br /&gt;
     unregister&lt;br /&gt;
         Command :- subscription-manager unregister&lt;br /&gt;
&lt;br /&gt;
   2. Install java on node (server), check the java version and Install it&lt;br /&gt;
          yum install java*&lt;br /&gt;
          java -version&lt;br /&gt;
&lt;br /&gt;
   3. Make Kibana as user and group&lt;br /&gt;
         useradd elasticsearch&lt;br /&gt;
          groupadd elasticsearch&lt;br /&gt;
&lt;br /&gt;
   4. Create Kibana Directory for installation work&lt;br /&gt;
          mkdir /kibana&lt;br /&gt;
          cd /kibana/&lt;br /&gt;
          wget https://artifacts.elastic.co/downloads/kibana/kibana-9.1.5-&lt;br /&gt;
x86_64.rpm&lt;br /&gt;
          yum install net-tools&lt;br /&gt;
          rpm -ivh kibana-9.1.5-x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
     5. put all certificates in certs directory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
cd /etc/kibana/certs/&lt;br /&gt;
&lt;br /&gt;
   6. make changes in kibana.yml file&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Note : As per node, cluster and server host name will be different&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
7. open port and reload&lt;br /&gt;
       firewall-cmd --permanent --add-port=5601/tcp&lt;br /&gt;
       systemctl reload firewalld&lt;br /&gt;
       netstat -an | grep 5601&lt;br /&gt;
&lt;br /&gt;
8. Give permission to kibana respect folders&lt;br /&gt;
        chown -R kibana:kibana /etc/kibana/certs&lt;br /&gt;
        chown -R kibana:kibana /opt/kibana&lt;br /&gt;
        chown -R kibana:kibana /var/log/kibana&lt;br /&gt;
&lt;br /&gt;
9. restart kibana service&lt;br /&gt;
    sudo systemctl daemon-reload&lt;br /&gt;
    sudo systemctl enable kibana&lt;br /&gt;
    sudo systemctl start kibana&lt;br /&gt;
    sudo systemctl restart kibana&lt;br /&gt;
    sudo systemctl status kibana&lt;br /&gt;
&lt;br /&gt;
10. Command to reset kibana_system user password from elasticsearch master&lt;br /&gt;
node.&lt;br /&gt;
         Cd /usr/share/elasticsearch&lt;br /&gt;
         Sudo ./bin/elasticsearch-reset-password -u kibana_system&lt;br /&gt;
&lt;br /&gt;
11. Now go to search engine and access kiban dashboard or url&lt;br /&gt;
&lt;br /&gt;
     https://kibanalocalhost:5601&lt;br /&gt;
&lt;br /&gt;
        Enter elastic and its password&lt;br /&gt;
      Username :- elastic&lt;br /&gt;
      Password :- custom or auto generated.&lt;br /&gt;
&lt;br /&gt;
Note: The same process will be followed for the other Kibana node.&lt;br /&gt;
&lt;br /&gt;
                        APM Installation on ELK setup&lt;br /&gt;
1. Enable subscription-manager register&lt;br /&gt;
subscription-manager register --username actual_user --password&lt;br /&gt;
actual_pass&lt;br /&gt;
  Note :- After installation please subscription-manager unregister&lt;br /&gt;
  Command :- subscription-manager unregister&lt;br /&gt;
&lt;br /&gt;
2. Install java on node (server), check the java version and Installation it&lt;br /&gt;
yum install java*&lt;br /&gt;
java -version&lt;br /&gt;
&lt;br /&gt;
3. make apm-server as user&lt;br /&gt;
   useradd apm-server&lt;br /&gt;
       groupadd apm-server&lt;br /&gt;
&lt;br /&gt;
4. Create APM directory and install apm-server&lt;br /&gt;
mkdir /apm&lt;br /&gt;
cd /apm/&lt;br /&gt;
wget https://artifacts.elastic.co/downloads/apm-server/apm-server-9.1.5-&lt;br /&gt;
x86_64.rpm&lt;br /&gt;
rpm -ivh apm-server-9.1.5-x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
5. Take backup of yml file and make changes&lt;br /&gt;
cd /etc/apm-server/&lt;br /&gt;
cp apm-server.yml apm-server_yml.backup&lt;br /&gt;
nano apm-server.yml&lt;br /&gt;
&lt;br /&gt;
6. Put certificate on certs location under apm directory&lt;br /&gt;
cd /etc/apm-server/certs/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
7. Set permission for apm folders&lt;br /&gt;
chown -R apm-server:apm-server /etc/apm-server/&lt;br /&gt;
chown -R apm-server:apm-server /var/log/apm-server/&lt;br /&gt;
&lt;br /&gt;
8. Make changes in apm conf yml file&lt;br /&gt;
cd /etc/apm-server/&lt;br /&gt;
&lt;br /&gt;
nano    apm-server.yml&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  Save yml file&lt;br /&gt;
&lt;br /&gt;
9. Open port 8200 for apm&lt;br /&gt;
     sudo firewall-cmd --zone=public --add-port=8200/tcp –permanent&lt;br /&gt;
     sudo firewall-cmd –reload&lt;br /&gt;
     sudo firewall-cmd --list-ports&lt;br /&gt;
     firewall-cmd --list-all&lt;br /&gt;
&lt;br /&gt;
       Note:- The same process will be followed for other apm node.&lt;br /&gt;
&lt;br /&gt;
10. Put ca certificate&lt;br /&gt;
       cp ca.crt /etc/pki/ca-trust/source/anchors/&lt;br /&gt;
    Note :- copy ca certificate from elastic master location and copy it on apm server given location&lt;br /&gt;
&lt;br /&gt;
11. Start apm service and check the status&lt;br /&gt;
       systemctl daemon-reload&lt;br /&gt;
       systemctl status apm-server.service&lt;br /&gt;
       systemctl enable apm-server.service --now&lt;br /&gt;
       journalctl -xe -f -u apm-server.service --no-pager&lt;br /&gt;
       journalctl -xe -f apm-server.service --no-pager&lt;br /&gt;
       journalctl -xe -f -u apm-server.service --no-pager&lt;br /&gt;
&lt;br /&gt;
                      Fleet Installation in Elastic Cluster&lt;br /&gt;
1. Go to Fleet Server and Enter All ELK Host entry in host file&lt;br /&gt;
    nano /etc/hosts&lt;br /&gt;
&lt;br /&gt;
2. Copy ca.crt certificate in certificate directory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   Cd /etc/pki/ca-trust/source/anchors/&lt;br /&gt;
   Copy certificate here and run update-ca-trust command.&lt;br /&gt;
&lt;br /&gt;
3. Make fleet directory and go inside fleet and install elastic-agent rpm here&lt;br /&gt;
&lt;br /&gt;
     3. Go to Kibana and go to fleet section via 3 line in left side and add fleet.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5.select or click to add fleet server and under advanced section give Policy name as per our&lt;br /&gt;
requirements can give custom any name&lt;br /&gt;
&lt;br /&gt;
NOTE :- Follow the step which shows after creating policy to install fleet. To install fleet we need to install&lt;br /&gt;
elastic-agent on server it automatically installs fleet on that particular server.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1. Select rpm or tar option for Installation of elastic-agent on our server and copy that&lt;br /&gt;
   installation command and run in our /fleet directory of server&lt;br /&gt;
&lt;br /&gt;
2. After installing elastic-agent bring or copy all respect certificate on fleet server under&lt;br /&gt;
   elastic-agent directory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  cd /etc/elastic-agent&lt;br /&gt;
  mkdir certs&lt;br /&gt;
   cd /etc/elastic-agent/certs&lt;br /&gt;
   Give proper permission to certificate and certs directory to.&lt;br /&gt;
&lt;br /&gt;
3. Open port 8220 for elastic-agent and fleet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Run installation or enroll command which is given in kibana UI for elastic-agent&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5. Check status on both UI and CLI. It should be successfully enroll elastic-agent&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Note :- same steps we need to follow for another 2nd node of fleet instead of default fleet we need to give&lt;br /&gt;
respect fleet url.&lt;br /&gt;
&lt;br /&gt;
Add new fleet server host and Rest of the steps remaining same.&lt;br /&gt;
&lt;br /&gt;
Note:- The same process will be followed for the other fleet node also.&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>