文章目录 一、ELK日志分析系统 1、组成 ①Elasticserach ②Logstash ③Kibana ④Filebeat 优势 日志集中化管理工具 2、日志处理步骤 3、完整日志系统基本特征 ①收集 ②传输 ③存储 ④分析 ⑤警告 二、ELK部署 1、环境 2、node1配置 ①修改hosts文件 ②安装JDK并设置环境变量 ③安装ES ④修改配置文件 ⑤创建数据存放路径并授权 ⑥启动ES ⑦查看节点信息 3、安装Elasticsearch-head插件 ①编译安装node ②安装phantomjs ③安装ES-head数据可视化工具 ④修改ES主配置文件 ⑤启动ES-head ⑥通过ES-head查看ES信息 ⑦插入索引 4、ELK-Logstash部署 ①安装logstash ②测试logstash 标准输入输出 rubydebug输出 输出到ES 5、定义logstash配置文件 ①赋权 ②修改配置 6、访问测试 7、ELK-Kibana部署 ①安装Kibana ②配置主配置文件 ③启动kibana ④验证kibana ⑤将apache服务器的日志添加到ES并通过kibana显示 三、ELFK 1、Filebeat作用 2、ELFK工作流程 3、ELFK部署 ①环境 ②安装filebeat ③修改配置文件 ④在logstash节点新建一个logstash配置文件 ⑤验证查看 一、ELK日志分析系统 ELK是一套完整的日志集中处理解决方案,将Elastic Search、Logstash和Kibana三个开开源工具配置使用,发挥出更强大的用户对日志查询、排序、统计需求(还可以加一个filebeat)。 1、组成