Filebeat+Kafka+ELK日志采集(一)

一、日志采集架构图:

在这里插入图片描述

二、模块功能说明:

2.1、filebeat

在这里插入图片描述

Filebeat实现日志采集,采集指定路径的日志文件,并对日志格式、内容、字段等信息进行处理,发送至消息中间件、或发送至Logstash再次处理,或直接发送存储至Elasticsearch结合Kibana直接展示(本文采用先发送至Kafka做异步分流处理,再由Kafka推送至Logstash再次处理,最终发送至ES)。

2.2、Kafka:

将所采集到的不同项目或不同模块的日志发送至不同Topic,实现高并发下削峰和分流,提高系统可用性。

2.3、Logstash:

在这里插入图片描述

消费Kafka中的日志消息,对消息再加工,根据日志文件名及路径提取对应的项目模块名称;提取日志信息如:日志采集时间、日志级别、所属类或线程、日志详情等信息。

2.4、Elasticsearch和Kibana

ES作为持久化层存储日志信息,依据其强大的搜索功能结合Kibana做查询展示;根据ES
生命周期管理功能,动态定制数据保存时长。
下一篇Filebeat的使用:Filebeat+Kafka+ELK日志采集(二)——Filebeat
ELK日志采集系列:ELK日志采集

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值