ELK日志框架图总结
本文目录
Elastic Stack介绍
ELK:日志采集,管理和分析
Elasticsearch + Kibana + Logstash
![](https://img-blog.csdnimg.cn/039059e678af45ff93c9e6cb2fed67d0.png)
Elasticsearch
:开源分布式搜索引擎,存储LogStash收集到的信息,进行分词搜索Logstash
:服务器端数据处理管道,负责日志搜集和过滤Kibana
:开源分析和可视化平台FileBeat
:转发和集中日志数据的轻量级传送工具
ELK实现的日志采集的核心是,通过 logstash
将应用系统的日志通过 input
收集,然后通过内部整理,通过 output
输出到 Elasticsearch
中,其实就是建立了一个 index
,然后 kibana
作为可视化平台,将 ES
的index
进行输出到平台,通过图表的方式进行展示
版本对照:https://www.elastic.co/cn/support/matrix/#matrix_compatibility
下载地址:https://www.elastic.co/cn/downloads
Elasticsearch学习笔记:https://blog.csdn.net/u011863024/article/details/115721328
整体介绍:https://www.elastic.co/guide/en/welcome-to-elastic/current/stack-components.html
模式
分层图
![](https://img-blog.csdnimg.cn/1faa2f3c04684956b676e293468d2d83.jpeg)
beats+elasticsearch+kibana模式
![](https://img-blog.csdnimg.cn/d92590cec9194228a28e389fdd24a7a1.png)
logstash+elasticsearch+kibana模式
![](https://img-blog.csdnimg.cn/58c1dd5479be49e0914700537c206f62.png)
beats+logstash+elasticsearch+kibana模式
![](https://img-blog.csdnimg.cn/86442412801a486290c4001f09b4583a.png)
![](https://img-blog.csdnimg.cn/f9901a7a62634fe88a7d5193e4051eec.png)
beats+缓存/消息队列+logstash+elasticsearch+kibana模式
buffering:避免收集过快导致后边的应用支撑不了
![](https://img-blog.csdnimg.cn/c7ca9149f925460a939b44840c13685a.png)
![](https://img-blog.csdnimg.cn/df82fa7f653a4f699dd4e819b02292c3.png)
elk+springboot
![](https://img-blog.csdnimg.cn/000c08bcb9f248a48cca57c5fe9fa1c8.png)
![](https://img-blog.csdnimg.cn/c8568f4a8a144a43814f49c887984404.png)