收集、存储、分析、展示日志数据系统——ELK搭建与使用
此篇文章记录个人使用大数据开源框架ELk,实际应用于公司日志处理项目
概念详细介绍
logstash
logstash是数据收集系统。主要是用来日志的搜集、分析、过滤日志的工具,支持大量的数据获取方式。可以部署成C/S架构,client端安装在需要收集日志的主机上,server端负责将收到的各节点日志进行过滤、修改等操作在一并发往elasticsearch上去。
elasticsearch
elasticsearch是数据搜索系统。提供搜集、分析、存储数据三大功能。它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。
kibana
kibana是数据展示系统。为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助汇总、分析和搜索重要数据日志。
线上部署配置
依赖环境
- 系统:centos 6.9
- 软件版本:elk-6.4.2
- 下载地址: