ELK
使用前,我们先了解下ELK是什么
Elasticsearch + Logstash + Kibana(ELK)是一套开源的日志管理方案
Logstash:负责日志的采集,处理
Elasticsearch:负责日志存储和检索
Kibana:负责日志的可视化(Web界面)
ELK的整体操作流程
- 首先是 logstash 收集各种日志并进行过滤
- 然后将过滤后的内容发送到 ES 服务中
- 最后开发/运维人员通过 Kibana 的页面查看ES中的日志数据
搭建ELK,基于Docker
ES
# 拉取环境
docker pull elasticsearch:6.5.4
# 启动ES容器
docker run -d --name es -p 9200:9200 -p 9300:9300 -e "discovery.type=single-node" elasticsearch:6.5.4
# 校验
## 局域网ip也可以
> curl http://localhost:9200
{
"name" : "ng9FXtK",
"cluster_name" : "docker-cluster",
"cluster_uuid" : "8csKkSXDR-GbG5pXQyrRzQ",
"version" : {
"number" : "6.5.4",
"build_flavor" : "default",
"build_type" : "tar",
"build_hash" : "d2ef93d",
"build_date" : "2018-12-17T21:17:40.758843Z",
"build_snapshot" : false,
"lucene_version" : "7.5.0",
"minimum_wire_compatibility_version" : "5.6.0",
"minimum_index_compatibility_version" : "5.0.0"
},
"tagline" : "You Know, for Search"
}
Kibana
# 拉取镜像
docker pull kibana:6.5.4