ELK简述:
ELK: ElasticSearch(数据库 json存储 全文索引) + Logstash(日志采集中心,配置一些正则等分割解析处理日志)+ Kibarna(图形化展示)
Logstash做日志的采集,监听5044,采集的节点都将数据传递到5044上来。
采集的节点叫Beat。(例如File beat等)
logstash处理之后得到json数据,发到ES9200中存储。然后通过Kibana图形化展示。
logstash和kibana不是必须的。
ELK: ElasticSearch(数据库 json存储 全文索引) + Logstash(日志采集中心,配置一些正则等分割解析处理日志)+ Kibarna(图形化展示)
Logstash做日志的采集,监听5044,采集的节点都将数据传递到5044上来。
采集的节点叫Beat。(例如File beat等)
logstash处理之后得到json数据,发到ES9200中存储。然后通过Kibana图形化展示。
logstash和kibana不是必须的。