ELK平台搭建

简介
1、核心组成
ELK 由 Elasticsearch、Logstash 和 Kibana 三部分组件组成;

Elasticsearch 是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful 风格接口,多数据源,自动搜索负载等。

Logstash 是一个完全开源的工具,它可以对你的日志进行收集、分析,并将其存储供以后使用

kibana 是一个开源和免费的工具,它可以为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助您汇总、分析和搜索重要数据日志。
2、四大组件
Logstash: logstash server 端用来搜集日志;

Elasticsearch: 存储各类日志;

Kibana: web 化接口用作查寻和可视化日志;

Logstash Forwarder: logstash client 端用来通过 lumberjack 网络协议发送日志到 logstash server;
3、ELK 工作流程
在需要收集日志的所有服务上部署 logstash,作为 logstash agent(logstash shipper)用于监控并过滤收集日志,将过滤后的内容发送到 Redis,然后 logstash indexer 将日志收集在一起交给全文搜索服务 ElasticSearch,可以用 ElasticSearch 进行自定义搜索通过 Kibana 来结合自定义搜索进行页面展示。
这里写图片描述

具体步骤请参考:https://download.csdn.net/download/qq_35314762/10592008

文档里面有所有的安装包 和详细原理介绍,请参考。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值