ELK总结:
Elasticsearch:搜集、分析、存储数据(主要用来日志存储) *es:分片式存储日志
Logstash: 搜集日志、定义日志的输出格式(json、xfl)、输出日志(主要用来日志的搜集)
----logstash非常消耗性能,所以很多企业替换为Filebeat(轻量级的数据收集引擎):日志收集、标准终端输入。
Kibana: 前端日志的展示框架(主要用于日志的展示 es)
Kafka:(kafka集群+elk) zookeeper:kafka运行必要的组件
是一种开源的、免费的、高吞吐量的分布式发布订阅消息系统。(消息队列)
• 1.发布和订阅记录流,类似于消息队列或企业消息传递系统。
• 2.以容错持久的方式存储记录流。
• 3.处理记录发生的流。
ELK/EFK+KAFKA日志分析集群总结
最新推荐文章于 2024-04-15 14:16:51 发布