ELK由ElasticSearch,Logstash,Kibana三者租户在一起搭建的实时日志分析平台。
ElasticSearch:是一个基于Lucene的开源分布式搜索引擎,所以主要用来进行信息搜索。
Logstash:主要用来收集、过滤日志信息并将其存储。
Kibana:提供了一个可视化的平台用来汇总、分析和搜索重要数据日志。
一、下载安装包
1.elasticsearch https://www.elastic.co/downloads/elasticsearch
2.logstash https://www.elastic.co/downloads/logstash
3.kibana https://www.elastic.co/cn/downloads/kibana
二、解压安装将下载的安装包解压到一个目录下三、搭建部署
1.配置logstash
在logstash文件夹的下config目录创建配置文件logstash.conf
在bin目录下执行logstash -f logstash.conf 命令
启动后浏览器访问http://localhost:9600,出现以下json则说明启动成功~
2.配置Elasticsearch
Elasticsearch默认端口9200,双击elasticsearch.bat即可启动
启动后浏览器访问 http://localhost:9200/,出现以下json则说明启动成功
3.配置kibana
修改config目录下的kibana.yml文件,在最后添加配置默认设置配置Kibana运行localhost:8888,并配置连接Elasticsearch。
server.host: "localhost"elasticsearch.hosts: [“http://localhost:9200”]server.port: 8888
双击kibana.bat即可启动
启动后浏览器访问 http://localhost:8888,出现以下界面则说明启动成功