<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.tetrain.com/index.php?action=history&amp;feed=atom&amp;title=Search_Cluster_Setup_Doc</id>
	<title>Search Cluster Setup Doc - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tetrain.com/index.php?action=history&amp;feed=atom&amp;title=Search_Cluster_Setup_Doc"/>
	<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Search_Cluster_Setup_Doc&amp;action=history"/>
	<updated>2026-07-27T11:09:34Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Search_Cluster_Setup_Doc&amp;diff=4343&amp;oldid=prev</id>
		<title>Admin: Auto-created from uploaded PDF text extraction</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Search_Cluster_Setup_Doc&amp;diff=4343&amp;oldid=prev"/>
		<updated>2026-07-26T16:27:10Z</updated>

		<summary type="html">&lt;p&gt;Auto-created from uploaded PDF text extraction&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;Auto-generated from the uploaded PDF [[:File:Search_Cluster_Setup_Doc.pdf|Search_Cluster_Setup_Doc.pdf]]. This is an extracted-text rendering for searchability; see the original PDF for exact formatting, diagrams, tables, and images.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&lt;br /&gt;
Infosys - DGARM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Search Cluster Setup Document&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Last Updated:- 7th Feb, 2026&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
By&lt;br /&gt;
Prashant Kashyap&lt;br /&gt;
&lt;br /&gt;
Document Control&lt;br /&gt;
&lt;br /&gt;
Document No.       Doc_1&lt;br /&gt;
&lt;br /&gt;
Document Version   1&lt;br /&gt;
&lt;br /&gt;
Prepared By        Prashant Kashyap&lt;br /&gt;
&lt;br /&gt;
Release Date       7th Feb 2026&lt;br /&gt;
&lt;br /&gt;
                                                           Table of Contents&lt;br /&gt;
Infosys - DGARM ....................................................................................................................................................... 1&lt;br /&gt;
&lt;br /&gt;
Document Control .....................................................................................................................................................2&lt;br /&gt;
&lt;br /&gt;
Installation of Elasticsearch ..................................................................................................................................... 4&lt;br /&gt;
&lt;br /&gt;
Kibana Installation ................................................................................................................................................... 9&lt;br /&gt;
&lt;br /&gt;
                      Installation of Elasticsearch&lt;br /&gt;
&lt;br /&gt;
1. Enable subscription-manager register&lt;br /&gt;
         subscription-manager register --username actual_user --&lt;br /&gt;
    password actual_pass&lt;br /&gt;
&lt;br /&gt;
        Note :- After installation please subscription-manager unregister&lt;br /&gt;
         Command :- subscription-manager unregister&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 2 . Install java on node (server), check the java version and Installation it&lt;br /&gt;
            yum install java*&lt;br /&gt;
            java -version&lt;br /&gt;
&lt;br /&gt;
3. make Elasticsearch as user&lt;br /&gt;
          useradd elasticsearch&lt;br /&gt;
          groupadd elasticsearch&lt;br /&gt;
&lt;br /&gt;
4. create data directory as per elasticsearch node functionality&lt;br /&gt;
   mkdir /data                                      // for normal node master and&lt;br /&gt;
data&lt;br /&gt;
   mkdir /ml-data                                        // for ml node&lt;br /&gt;
&lt;br /&gt;
5. create ELASTIC Directory for installation work&lt;br /&gt;
    mkdir ELASTIC&lt;br /&gt;
   cd ELASTIC&lt;br /&gt;
&lt;br /&gt;
   # Download Elasticsearch rpm package&lt;br /&gt;
   wget&lt;br /&gt;
https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-&lt;br /&gt;
9.1.5-x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
     # Install Elasticsearch&lt;br /&gt;
     sudo rpm -ivh elasticsearch-9.1.5-x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
6. take backup of original elasticsearch.yml file before make any changes&lt;br /&gt;
        cp /etc/elasticsearch/elasticsearch.yml&lt;br /&gt;
        /etc/elasticsearch/elasticsearch_yml.backup&lt;br /&gt;
&lt;br /&gt;
7. Change ownership of elk directories and owner&lt;br /&gt;
        chown -R root:elasticsearch /etc/elasticsearch&lt;br /&gt;
        chown -R root:elasticsearch /data&lt;br /&gt;
        chown -R root:elasticsearch /var/log/elasticsearch&lt;br /&gt;
&lt;br /&gt;
       8. Put necessary node certificates in elasticsearch certs folder&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
               cd /etc/elasticsearch/certs&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
      Note :- .cnf, .dgarm.gov.in.crt, fullchain.crt and key will different as per node&lt;br /&gt;
&lt;br /&gt;
9. Enter host entry in hosts file&lt;br /&gt;
   Note : host entry wil be different for DR and Prod as per cluster design or setup&lt;br /&gt;
&lt;br /&gt;
   nano /etc/hosts&lt;br /&gt;
      All ELK Cluster node entry&lt;br /&gt;
&lt;br /&gt;
10. go to elasticserch folder and make changes in yml file&lt;br /&gt;
nano elasticsearch.yml&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
11. start 9200 and 9300 port&lt;br /&gt;
       systemctl start firewalld&lt;br /&gt;
       firewall-cmd --permanent --add-port=9200/tcp&lt;br /&gt;
       firewall-cmd --permanent --add-port=9300/tcp&lt;br /&gt;
       systemctl reload firewalld&lt;br /&gt;
&lt;br /&gt;
12. start the elasticsearch service&lt;br /&gt;
         sudo systemctl daemon-reload&lt;br /&gt;
         sudo systemctl enable elasticsearch&lt;br /&gt;
         sudo systemctl start elasticsearch&lt;br /&gt;
         sudo systemctl restart elasticsearch&lt;br /&gt;
         sudo systemctl status elasticsearch&lt;br /&gt;
&lt;br /&gt;
      sudo systemctl stop elasticsearch&lt;br /&gt;
&lt;br /&gt;
13. Commands for check the error of Elasticsearch&lt;br /&gt;
       sudo journalctl -u elasticsearch.service&lt;br /&gt;
       sudo journalctl -u elasticsearch.service -f&lt;br /&gt;
&lt;br /&gt;
14. Elasticsearch Instance&lt;br /&gt;
       ps aux | grep elasticsearch&lt;br /&gt;
       sudo netstat -plnt | grep 9200&lt;br /&gt;
&lt;br /&gt;
15. command to change password for Elasticsearch user i custom form&lt;br /&gt;
    /usr/share/bin/elasticsearch-reset-password -u elastic -i         // set&lt;br /&gt;
custom password&lt;br /&gt;
&lt;br /&gt;
Note:- The same steps are followed for all other Elasticsearch nodes.&lt;br /&gt;
&lt;br /&gt;
Overview for Search Cluster nodes:- 3 master/hot nodes,         1 ml node&lt;br /&gt;
and 2 Kibana nodes.&lt;br /&gt;
&lt;br /&gt;
                      Kibana Installation&lt;br /&gt;
&lt;br /&gt;
   1. Enable subscription-manager register&lt;br /&gt;
    subscription-manager register --username ABC --password abc@123&lt;br /&gt;
&lt;br /&gt;
         Note :- After installation please subscription-manager&lt;br /&gt;
    unregister&lt;br /&gt;
        Command :- subscription-manager unregister&lt;br /&gt;
&lt;br /&gt;
   2. Install java on node (server), check the java version and&lt;br /&gt;
      Install it&lt;br /&gt;
          yum install java*&lt;br /&gt;
          java -version&lt;br /&gt;
&lt;br /&gt;
   3. Make Kibana as user and group&lt;br /&gt;
         useradd elasticsearch&lt;br /&gt;
          groupadd elasticsearch&lt;br /&gt;
&lt;br /&gt;
   4. Create Kibana Directory for installation work&lt;br /&gt;
          mkdir /kibana&lt;br /&gt;
          cd /kibana/&lt;br /&gt;
          wget https://artifacts.elastic.co/downloads/kibana/kibana-&lt;br /&gt;
9.1.5-x86_64.rpm&lt;br /&gt;
          yum install net-tools&lt;br /&gt;
          rpm -ivh kibana-9.1.5-x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    5. put all certificates in certs directory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                                                                  cd&lt;br /&gt;
/etc/kibana/certs/&lt;br /&gt;
&lt;br /&gt;
   6. make changes in kibana.yml file&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Note : As per node, cluster and server host name will be different&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
7. open port and reload&lt;br /&gt;
       firewall-cmd --permanent --add-port=5601/tcp&lt;br /&gt;
       systemctl reload firewalld&lt;br /&gt;
       netstat -an | grep 5601&lt;br /&gt;
&lt;br /&gt;
8. Give permission to kibana respect folders&lt;br /&gt;
        chown -R kibana:kibana /etc/kibana/certs&lt;br /&gt;
        chown -R kibana:kibana /opt/kibana&lt;br /&gt;
        chown -R kibana:kibana /var/log/kibana&lt;br /&gt;
&lt;br /&gt;
9. restart kibana service&lt;br /&gt;
    sudo systemctl daemon-reload&lt;br /&gt;
    sudo systemctl enable kibana&lt;br /&gt;
    sudo systemctl start kibana&lt;br /&gt;
    sudo systemctl restart kibana&lt;br /&gt;
    sudo systemctl status kibana&lt;br /&gt;
&lt;br /&gt;
10. Command to reset kibana_system user password from elasticsearch&lt;br /&gt;
master node.&lt;br /&gt;
         Cd /usr/share/elasticsearch&lt;br /&gt;
         Sudo ./bin/elasticsearch-reset-password -u kibana_system&lt;br /&gt;
&lt;br /&gt;
11. Now go to search engine and access kiban dashboard or url&lt;br /&gt;
&lt;br /&gt;
    https://kibanalocalhost:5601&lt;br /&gt;
&lt;br /&gt;
       Enter elastic and its password&lt;br /&gt;
     Username :- elastic&lt;br /&gt;
     Password :- custom or auto generated.&lt;br /&gt;
&lt;br /&gt;
Note: The same process will be followed for the other Kibana node.&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>