介绍ELLK三部分的组成:
- Elasticsearch:用于存储日志
- Logstash:用户收集处理和转发日志
- Kibana:提供可搜索的Web可视化界面
关于这三者的安装环境均是Centos7,安装步骤也较简单,详情如下:
《Linux安装Elasticsearch》
《Linux安装Kibana》
Logstash安装:
- 官网下载解压,注意和es以及Kibana版本的一致性
- 修改配置文件:logstash-6.4.3/config/logstash-sample.conf`
input {
tcp {
mode => "server"
host => "192.168.145.134" ##安装logstash的ip
port => 4560 ##设置logstash的端口
codec => json_lines
}
}
output {
elasticsearch {
hosts => "127.0.0.1:9200" #es的ip和端口(本次logstash和es是同一个服务器)
index => "springboot-logstash-%{+YYYY.MM.dd}" ##es的index名称
}
}
- 启动: