1、ELK是Elasticsearch、Logstash、 Kibana三大开源框架首字母大写简称。在市面上也被称之为Elastic Stack。
其中Elasticsearch是一个基于Lucene架构、通过Restful风格方式进行交互的数据的,实时性很强的搜索平台框架之一。
2、像我们平时访问的百度、谷歌等等这种数据量非常大的场景就可以使用Elasticsearch作为搜索引擎框架。
Logstash是ELK的中央数据流引擎,用于从不同目标(文件/数据存储/MQ )收集的不同格式数据,经过过滤后支持输出到不同目的地(文件/MQ/redis/elasticsearch/kafka等)。
3、Kibana是一款可视化界面,可以将elasticsearch的数据通过友好的在前台页面展示出来 ,提供了实时分析的功能。
4、ELK不仅仅可以作为日志分析工具,它还可以支持大数据的收集,存储的场景,作为日志分析和收集在市面上是更具有代表性的并非是唯一性。
收集清洗数据(Logstash) ==> 搜索、存储(ElasticSearch) ==> 展示(Kibana)
安装kibana
Kibana可视化界面是一个针对ElasticSearch的分析以及用来搜索的、展示交互存储在Elasticsearch索引中的数据。使用Kibana的话 ,它可以展示很人性化的图表进行数据分析以及展示效果。Kibana让大量数据更容易理解。它操作起来简单上手,是基于浏览器的用户界面可以快速创建仪表板( dashboard )实时显示Elasticsearch查询动态。设置Kibana也是非常的简单。不需要通过编码或者额外的设计架构,很快就可以完成Kibana的安装。
这里小伙伴可以参考官网:Kibana:数据的探索、可视化和分析 | Elastic
下载地址:Download Kibana Free | Get Started Now | Elastic
这里需要注意版本需要与ElasticSearch版本对应
华为云镜像: Index of kibana-local
安装
解压即可(尽量将ElasticSearch相关工具放在统一目录下)
使用开发工具的话有很多(Postman、curl、head、谷歌浏览器插件等等)
如果说小伙伴英文方面不太擅长的话,kibana是支持汉化的,还是比较人性化的,哈哈。
这里也带小伙伴配置一下kibana的汉化吧,使用编辑器打开kibana,解压目录/config/kibana.yml(kibana-7.13.1-windows-x86_64/config/kibana.yml),添加一下的i18n.locale:"zh-CN",它就支持中文了。
重启kibana
汉化完美成功
这里Kibana就搭建成功,就可以将elasticsearch的数据通过友好的页面展示出来 ,提供实时分析的日志功能。
目前很多公司使用的就是用elk来搭建日志系统的,还是非常好用的,提供了分钟级的日志查询,大家有兴趣的可以自己搭建起来!
关注成都知了堂,获得更多学习资料:https://zhiliaotang.cn