学习笔记(5):ELK Stack入门到实战(一)基础架构之五-Logstash是如何工作的

研发管理 专栏收录该内容
5 篇文章 0 订阅

立即学习:https://edu.csdn.net/course/play/23999/270013?utm_source=blogtoedu

logstash核心组成部分:

inputs

file:从系统文件中读取内容

beats:filebeats,metricbeats等

filters

grok:就是把非结构化的数据整理成结构化数据。

mutate:对时间执行转换操作,比如移除、重命名、修改。

outputs

  • 0
    点赞
  • 0
    评论
  • 0
    收藏
  • 一键三连
    一键三连
  • 扫一扫,分享海报

<p> ELK是三个开源软件的缩写,分别表示:Elasticsearch , Logstash, Kibana , 它们都是开源软件。新增了个FileBeat,它是个轻量级的日志收集处理工具(Agent),Filebeat占用资源少,适合于在各个服务器上搜集日志后传输给Logstash,官方也推荐此工具。 </p> <p> <br /></p> <p> Elasticsearch是个开源分布式搜索引擎,提供搜集、分析、存储数据功能。它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。 </p> <p> <br /></p> <p> Logstash 主要是用来日志的搜集、分析、过滤日志的工具,支持量的数据获取方式。工作方式为c/s架构,client端安装在需要收集日志的主机上,server端负责将收的各节点日志进行过滤、修改等操作在并发往elasticsearch上去。 </p> <p> <br /></p> <p> Kibana 也是个开源和免费的工具,Kibana可以为 LogstashElasticSearch 提供的日志分析友好的 Web 界面,可以帮助汇总、分析和搜索重要数据日志。 </p> <p> <br /></p> <p> <span style="font-size:18px;"><strong>该课程从ELK组件中的两组件和常用的应用日志收集进行剖析讲解。</strong></span> </p> <p> <span style="color:#FF0000;"><br /></span> </p> <p> <span style="color:#FF0000;">(1)ElasticSearch</span>:从单台的安装集群的搭建、从基础入门使用高级的搜索和聚合都进行了较好的阐述。 </p> <p> <br /></p> <p> <span style="color:#FF0000;">(2) Logstash</span>:通过收集apache日志,使用grok插件和geoip插件先让学习人员对整体框架做了了解于胸。然后再深入的对LogStash重要的知识点进行了剖析。 </p> <p> <br /></p> <p> <span style="color:#FF0000;">(3)应用日志收集</span>:对常见的Apache、Nginx、MySQL、Syslog进行日志收集和分析。虽说没有讲解太多,但是我想应该能做家对应用日志收集了解的更加深入。 </p> <p> <br /></p> <p> <br /></p> <p> <img src="https://img-bss.csdn.net/201904210335253117.png" alt="" /></p> <p> <br /></p> <p> <img src="https://img-bss.csdn.net/201904210335368760.png" alt="" /></p>
©️2021 CSDN 皮肤主题: 大白 设计师:CSDN官方博客 返回首页
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、C币套餐、付费专栏及课程。

余额充值