搭建ELK日志分析系统

  • 概述

Elasticsearch 是一个实时的分布式搜索和分析引擎,它可以用于全文搜索,结构化搜索以及分析。它是一个建立在全文搜索引擎 Apache Lucene 基础上的搜索引擎,使用 Java 语言编写。

Logstash 是一个具有实时渠道能力的数据收集引擎,主要用于日志的收集与解析,并将其存入 ElasticSearch中。

Kibana 是一款基于 Apache 开源协议,使用 JavaScript 语言编写,为 Elasticsearch 提供分析和可视化的 Web 平台。它可以在 Elasticsearch 的索引中查找,交互数据,并生成各种维度的表图。

  • 架构

 

搭建ELK日志分析系统

架构图

  • 使用说明

1.logback整合elk,pom文件引入依赖

<dependency>
   <groupId>net.logstash.logback</groupId>
   <artifactId>logstash-logback-encoder</artifactId>
   <version>4.11</version>
</dependency>

2.logback-spring.xml加入配置文件

<appender name="Socket" class="net.logstash.logback.appender.LogstashTcpSocketAppender">
    <!--配置logstash的ip和端口,在logstash配置文件中-->
    <destination>127.0.0.1:4667</destination>
    <queueSize>1048576</queueSize>
    <encoder charset="UTF-8" class="net.logstash.logback.encoder.LogstashEncoder">
        <customFields>{"appname":"tljd"}</customFields>
    </encoder>
</appender>

<root level="INFO">
    <appender-ref ref="Socket"/>
</root>

3.启动项目,进入日志平台访问地址: http://127.0.0.1:5601/

搭建ELK日志分析系统

首页

搭建ELK日志分析系统

管理中心

搭建ELK日志分析系统

创建索引1

搭建ELK日志分析系统

创建索引2

搭建ELK日志分析系统

查看日志

©️2020 CSDN 皮肤主题: 编程工作室 设计师:CSDN官方博客 返回首页