前言:使用Spring-boot搭建集群之后,日志的归集十分不方便,而且以查看日志文件的方式无法进行有效的检索。后了解到elk做日志归集平台十分好用,故尝试集成试试效果。
TX: 什么是ELK?
简介:
ELK由ElasticSearch、Logstash和Kiabana三个开源工具组成:
Elasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。
Logstash是一个完全开源的工具,他可以对你的日志进行收集、过滤,并将其存储供以后使用(如,搜索)。
Kibana 也是一个开源和免费的工具,它Kibana可以为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助您汇总、分析和搜索重要数据日志。
如果直接使用 ELK 可以读取日志文件 ,并且根据时间戳对日志进行排序。
Kibana 依赖 Elasticsearch
Logstash 数据 输出到 Elasticsearch
Elasticsearch 数据来源 依赖 Logstash
按照依赖顺序安装相应的服务: ElasticSearch -> Logstash -> Kibana
1.首先下载 ElasticSearch+Logstash+Kibana
- 官网下载地址: https://www.elastic.co/downloads
- 版本均为 6.4.2
-
- 下载Windows版本的
- 解压如下图
2.安装 Elasticsearch
- 打开 elasticsearch-6.4.2\bin , cmd 运行 elasticsearch-service.bat install
- 运行 elasticsearch-service.bat manager 管理配置ES,点击Start启动服务
- 输入网址 http://localhost:9200/,可以看到如下图
3.安装 Logstash
- 打开 \logstash-6.4.2\config 创建 logstash-test.conf 文件, 内容为:
input {
file {
path => "E:/springcloud-log/elasticsearch-6.4.2/logs/*.*"
start_position => "beginning"
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]
}
}
地址 E:/springcloud-log/elasticsearch-6.4.2/logs/*.* ,该文件夹下可以放置一些日志文件,Logstash读取之后推给 Elasticsearch。
- \logstash-6.4.2\bin 目录下 运行 cmd : logstash -f ..\config\logstash-test.conf
4.安装 Kibana
- 进入 \kibana-6.4.2-windows-x86_64\bin 目录 cmd 运行 kibana.bat
- Kibana 窗口地址 http://localhost:5601