一、ELK简介

前言:

ELK框架是一种很好日志采集和分析方案,为海量日志分析提供了一种很好的页面可视化方案

1、各组件简介

  • Filebeat是日志采集,监控到指定日志文件添加后采集到其配置对应的输出方,轻量级,对被采集的日志和应用无影响,无感知;
  • Logstash 可做日志收集和过滤,但由于其相对的重量级(安装包大,运行占内存高等),现有大多只用它过滤日志,而非采集;
  • Elasticsearch是搜索引擎,需要做集群处理,也是需要做优化和性能升级的关键组件;
  • Kibana是前台展示,目的是将从Elasticsearch中获取到的检索数据可视化展示和操作,它能够搜索、展示存储在 Elasticsearch 中索引数据。使用它可以很方便的用图表、表格、地图展示和分析数据;

2、部署方案

方案一(Filebeat + Elasticsearch + Kibana)

架构图:

Elasticsearch集群
dataNode1
masterNode
dataNode2
Filebeat
Filebeat
Kibana

方案二(Filebeat + Logstash + Elasticsearch + Kibana)

架构图:

Elasticsearch集群
dataNode1
masterNode
dataNode2
Filebeat
Logstash
Filebeat
Filebeat
Kibana

方案三(Filebeat + redis + Logstash + Elasticsearch + Kibana)

架构图:

Elasticsearch集群
dataNode1
masterNode
dataNode2
Filebeat
中间件
Filebeat
Filebeat
Logstash
Kibana

中间件redis、kafka等

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值