ELK日志文件分析系统、Logstash、ElasticSearch和Kiabana三个开源工具组成(实例部署过程)

本文介绍了ELK日志分析系统,由Logstash、ElasticSearch和Kibana组成,详细阐述了ElasticSearch集群的搭建,Logstash的安装和配置,以及如何将日志数据上传至ElasticSearch。同时,对Kibana的安装、配置和使用进行了讲解,展示了如何利用Kibana进行日志的统计分析。
摘要由CSDN通过智能技术生成

一、 ELK日志文件系统的介绍

ELK是日志系统管理的一款开源的架构,由 Logstash、ElasticSearch和Kiabana三个开源软件组成 。 可以对任何来源,任何类型的日志文件进行分析和可视化的统计整理展示。

二、ElasticSearch的集群安装与搭建

ElasticSearch集群搭建地址:点击前往

软件包安装节点介绍
数量 主机名 地址 版本 安装的软件
第一台 node1 192.168.10.5 Linux7.4 64位 ElasticSearch集群
第二台 node2 192.168.10.6 Linux7.4 64位 ElasticSearch的集群、Kiabana
第三台 apache 192.168.10.7 Linux7.4 64位 Logstash

ELK基于前一篇搭建好的ElasticSearch集群接着搭建

三、Logstash工具的介绍与安装

软件包得下在地址在

ElasticSearch集群搭建地址:点击前往

1、Logstash工具的介绍

Logstash 是一款强大的数据处理工具,它可以实现数据传输,格式处理,格式化输出,还有强大的插件功能,常用于日志处理。

  • Logstash的理念很简单,它只做3件事情:
  1. Collect:数据输入
  2. Enrich:数据加工,如过滤,改写等
  3. Transport:数据输出

LogStash的主要组件:

  • Shipper:日志收集者 。负责监控本地日志文件的变化,及时把日志文件的最新内容收集起来。通常,远程代理端(agent)只需要运行这个组件即可;
  • Indexer:日志存储者。负责接收日志并写入到本地文件。
  • Broker:日志Hub。负责连接多个Shipper和多个Indexer
  • Search and Storage:允许对事件进行搜索和存储;
  • Web Interface:基于Web的展示界面
  • 正是由于以上组件在LogStash架构中可独立部署,才提供了更好的集群扩展性

LogStash主机分类:
1)代理主机(agent host):作为事件的传递者(shipper),将各种日志数据发送至中心主机;只需运行Logstash 代理(agent)程序;
2&#x

评论 11
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值