需求
多环境多服务日志无法统一查看,需要连接到不同的机器不同的目录通过GREP命令查看日志,过滤日志,定位问题非常麻烦。所以需要一种工具能把分布在不同机器目录的日志集中到一起,方便查询排错等。
针对上述需求在各种社区搜索以后,发现开源实时日志分析ELK平台能够完美的解决,ELK由ElasticSearch、Logstash和Kiabana三个开源工具组成。官方网站:https://www.elastic.co/products
- Elasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。
- Logstash是一个日志收集过滤工具,通过配置input、output、filter等实现日志的导入过滤和导出,支持不同数据源的导入导出。
- Kibana 是一个开源的分析和可视化平台,旨在与 Elasticsearch 合作。Kibana 提供搜索、查看和与存储在 Elasticsearch 索引中的数据进行交互的功能。开发者或运维人员可以轻松地执行高级数据分析,并在各种图表、表格和地图中可视化数据。
ELK下载安装
下载地址:https://www.elastic.co/products
文件:logstash-6.2.2.zip
elasticsearch-6.2.2.zip