一、ELK介绍
1、elasticSearch
是一个开源分布式搜索引擎,提供搜集、分析、存储数据三大功能。它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。
2、logstash
主要是用来日志的搜集、分析、过滤日志的工具,支持大量的数据获取方式(支持以TCP/UDP/HTTP多种方式收集数据)。一般工作方式为c/s架构,client端安装在需要收集日志的主机上,server端负责将收到的各节点日志进行过滤、修改等操作,再一并发往elasticSearch上去。
3、kibana
是一个开源工具,kibana可以为logstash和elasticSearch提供的日志分析友好的web界面,可以帮助汇总、分析和搜索重要数据日志。
4、filebeat
filebeat隶属于beats。目前beats包含四种工具:
(1)packetbeat(搜索网络流量数据)
(2)topbeat(搜索系统、进程和文件系统级别的CPU和内存使用情况等数据)
(3)filebeat(搜集文件数据)
(4)winlogbeat(搜集windows事件日志数据)
二、ELK架构图
三、springcloud集成ELK
1、pom文件添加
<dependency>
<groupId>net.logstash.logback</groupId>
<artifactId>logstash-logback-encoder</artifactId>
<version>6.6</version>
</dependency>