ELK是什么?
E是elasticsearch,L是logstash,K是kibana,整体能作为一个集中式日志收集与分析系统
能干什么?
收集日志,分析日志,发送警告
解决了什么问题?
解决了应用分布式部署下日志的归档问题,大量日志的分析问题
原理是什么?
以ELK作为日志分析框架的逻辑是logstash接受并过滤来自web应用的日志,储存在elasticsearch中,然后用kibana提供可视化的分析。
ELK的搭建与注意事项
ELK的版本依赖性很强,尽量搭建同一个版本的ELK
ELK不同版本要求的jdk不同
elasticsearch对系统的内核有要求
1.先安装elasticsearch,这一步固定的
2.建议先安装kibana,kibana提供了简单的查询elasticsearch的功能,方便查看elasticsearch状态信息和数据信息,免得安装其他的es插件,如head,kopf
3,安装logstash