elk现在已经叫做elastic stack,是一个日志综合收集管理系统;由多个组件组成,其中核心的三个组件是logstash、elasticsearch、kibana;当然还有beats日志收集组件簇,以及kafka消息队列组件;粗略列一下有价值的链接:
官方网站:https://www.elastic.co/cn/
官网elasticsearch文档:https://www.elastic.co/guide/cn/elasticsearch/guide/current/index.html
官网kibana文档:https://www.elastic.co/guide/cn/kibana/current/index.html
关于filebeat的registry文件解读:https://mp.weixin.qq.com/s?__biz=MzU5MDY1MzcyOQ==&mid=2247483995&idx=1&sn=5754ed3d305022e217fcbf0fa7966c0f&key=b2537ebcddac8577c9dd50cc7650b5579c24f29b210c632af8e65438f4a446e668dd11943536937606666a96a146f8b44dc0ab4c478b3e539673d0871fcfe862db551907f85a7440a94a8ea4fe5227e4&ascene=1&uin=NjExNzMwNzIy&devicetype=Windows+10&version=62060739&lang=zh_CN&pass_ticket=Vry7wfzJXS9t45ZxoaRgu9cUDRU7ALeEgGF56YyCj%2BpKMe6wDIqjZslQbfmiJWfn
一、elastic stack 简单原理