文章目录
ELFK+Kafka+Zookeeper企业级日志架构
1.了解
生产初期,Service服务较少,访问量较少,使用ELFK集群就可以满足生产需求。但随着业务量的不断增加,日志量成倍增长,针对此情况,需要对ELFK增加消息队列,以减轻前端ES集群的压力。
附:日志告警收集文档
1)前言
目前常用的日志解决方案为两种:ELK、EFK,前者因为Logstash的笨重,才有了EFK来代替ELK;虽说代替,却又不可能完全取代。
L和F请看下面的介绍,因为F不可完全代替L,所以可以相结合,都发挥自己的长处,故才有了ELFK这个新的解决方案;只用F来轻量采集,只用Logstash来分析、过滤,取长补短,如此都能发挥自己所长!
2)介绍
ELK 是 Elastic 公司提供的一套完整的日志收集以及展示的解决方案。
- Elasticsearch:是实时全文搜索和分析引擎,提供搜集、分析、存储数据三大功能
- Logstash:是一个用来搜集、分析、过滤日志的工具(过滤强大,耗内存)
- Filebeat:轻量级采集、处理