ELK (集中式日志管理)

ELK协议栈由Elasticsearch、Logstash和Kibana组成,提供日志管理和分析。Elasticsearch是实时分布式搜索引擎,Logstash是数据收集引擎,Kibana则用于数据可视化。Filebeat作为轻量级日志搜集器,常与ELK配合使用。文章介绍了ELK从最简单架构到复杂扩展的演变过程。
摘要由CSDN通过智能技术生成

一、ELK协议栈介绍及体系结构

ELK其实并不是一款软件,而是一整套解决方案,是三个软件产品的首字母缩写,Elasticsearch,Logstash 和 Kibana。这三款软件都是开源软件,通常是配合使用,而且又先后归于 Elastic.co 公司名下,故被简称为ELK协议栈
image.png

二、ELK 之 Elasticsearch简介

Elasticsearch 是一个实时的分布式搜索和分析引擎,它可以用于全文搜索,结构化搜索以及分析。它是一个建立在全文搜索引擎 Apache Lucene基础上的搜索引擎,使用Java语言编写

主要特点:

a、实时分析
b、分布式实时文件存储,并将每一个字段都编入索引
c、文档导向,所有的对象全部是文档
d、高可用性,易扩展,支持集群(Cluster)、分片和复制(Shards 和 Replicas)
e、接口友好,支持 JSON

三、ELK 之 Logstash

Logstash 是一个具有实时渠道能力的数据收集引擎。使用 JRuby 语言编写。其作者是世界著名的运维工程师乔丹西塞 (JordanSissel)
主要特点:

a、几乎可以访问任何数据
b、可以和多种外部应用结合
c、支持弹性扩展

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值