ELK搭建之路——windows版

本文介绍了在Windows系统下搭建ELK(Elasticsearch、Logstash、Kibana)日志分析系统的过程,包括每个组件的作用、配置文件示例以及常见问题的解决方法。通过ELK,可以更方便地管理和分析大量日志数据,提高故障排查效率。
摘要由CSDN通过智能技术生成

年后复工了,工作不忙要想学点新东西,为什么从ELK开始呢?因为最近几次面试,面试官都提到了我们的日志是怎么管理的,那得了解了解吧。以下都是我从百度和谷歌上面查阅资料搞出来的,有啥问题,大家可以一起沟通沟通。今天先出windows系统搭建ELK的过程,毕竟这个应该简单些吧。

ELK作为日志分析系统,他的优点是什么?

就我而言,以前解决生产问题的方式就是从服务器上把日志文件拿下来,用ue打开去分析,如果有10台服务器的话,那我就靠运气了,也许第一台就拿到想要的,如果运气不好的话,那我可能要把10台服务器的日志都拿下来才能分析到问题。而ELK的出现恰巧解决了这个问题。

ELK拆分开就是Elasticsearch、Logstash、Kibana三大开源框架首字母大写简称,这三个都属于elastic下的产品,可以通过访问https://www.elastic.co/cn/去了解一下。

Logstash:用来收集,过滤日志,并将日志信息发送给ES。从一个博客中(我翻了半天的浏览记录也没有找到那个网站)了解到由于Logstash在服务器上安装很费内存,所以可以使用filebeat用来收集日志,filebeat是一个轻量型日志采集器,相比logstash而言,要好用一些(但是本人目前还没有涉猎到这一块,所以今天就先不多说了)。

Elasticsearch:官方说是它一个基于Lucene的搜索服务器,它能很方便的使大量数据具有搜索、分析和探索的能力。充分利用ElasticSearch的水平伸缩性,能使数据在生产环境变得更有价值。所以在ELK中,日志量那么大的情况下,想要很快很准确的搜索到日志信息用ElasticSearch当然是最好的选择了。

Kibana:它为 Elasticsearch 提供了分析和可视化的 Web 平台。它可以在 Elasticsearch 的索引中查找,

  • 3
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
ELK是指Elasticsearch、Logstash和Kibana这三个开源软件的组合,用于构建实时数据分析和可视化的日志收集系统。ELK平台的搭建可以在Windows环境下进行。根据引用\[1\],在Windows 11环境下,可以使用logstash 8.0.0、elasticsearch 8.0.0和kibana 8.0.0进行搭建。 首先,需要下载elasticsearch、logstash、kibana和filebeat。根据引用\[2\],这些软件可以免费下载并使用。 接下来,打开一个新的shell,并执行命令切换到elk软件的安装目录。根据引用\[3\],可以使用类似以下命令切换到kibana的安装目录: ``` cd F:\soft\elk .\kibana-7.16.0-windows-x86_64\kibana-7.16.0-windows-x86_64\bin\kibana.bat ``` 以上是在Windows系统下搭建ELK平台的简要步骤。具体的配置和使用方法可以参考相关文档或教程。 #### 引用[.reference_title] - *1* [Windows环境下搭建完整的ELK平台](https://blog.csdn.net/m0_52403371/article/details/129894030)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* *3* [ELK搭建开源日志系统(window本)—图文详细](https://blog.csdn.net/likewiehyou/article/details/124438761)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值