ELK日志分析系统搭建


一、ELK 是什么?

ELK 是三个开源项目的首字母缩写,这三个项目分别是:Elasticsearch、Logstash 和 Kibana。

Elasticsearch

简称 ES,是一个分布式、可扩展、实时的搜索与数据分析引擎,可用于全文搜索,结构化搜索以及分析。

Logstash

是免费且开放的服务器端数据处理管道,能够同时从多个来源采集数据,转换数据,然后将数据发送到诸如 Elasticsearch 等 “存储库” 中。支持的数据源包括本地文件、Elasticsearch 、MySQL、Kafka 等。

Kibana

是一个免费且开放的用户界面,可以用来搜索、查看存储在 Elasticsearch 索引中的数据并与之交互。可以很容易实现高级的数据分析和可视化,以图表的形式展现出来。

二、搭建 ELK

1.安装 Elasticsearch

CentOS7和8下安装Elasticsearch

2.安装 Logstash

CentOS7和8下安装logstash

3.安装 Kibana

CentOS7和8下安装Kibana

三、配置实例

1.将某个服务器某个目录下的日志收集到系统分析展示

以下展示将 /home/source/api/logs 目录下的日志 *.out 收集到系统的步骤。
在这里插入图片描述

(1)修改 logstash-sample.conf 配置

vi config/logstash-sample.conf

输入内容如下:

# Sample Logstash configuration for creating a simple
# Beats -> Logstash -> Elasticsearch pipeline.

input {
  file{
    path => ['/home/source/api/logs/*.out']
    type => 'user_log'
    start_position => "beginning"
  }
}

output {
  elasticsearch {
    hosts => ["http://localhost:9200"]
    index => "user-%{+YYYY.MM.dd}"
  }
}

重启 logstash。

(2)配置 Kibana

浏览器输入 192.168.1.38:5601,打开 Kibana Web页面,点击菜单 “Management” -> “Stack Management”:
在这里插入图片描述
点击 “Data” -> “Index Management”,查看到索引 user-2022.03.10:
在这里插入图片描述
进入菜单 “Kibana” -> “Index Patterns”,点击【Create Index pattern】创建索引模板:
在这里插入图片描述
输入名字,点击【Create Index pattern】创建:
在这里插入图片描述
点击菜单 Discover,即可对日志进行分析查询:
在这里插入图片描述

  • 7
    点赞
  • 32
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

奔跑吧邓邓子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值