搭建ELK日志分析系统

  • 概述

Elasticsearch 是一个实时的分布式搜索和分析引擎,它可以用于全文搜索,结构化搜索以及分析。它是一个建立在全文搜索引擎 Apache Lucene 基础上的搜索引擎,使用 Java 语言编写。

Logstash 是一个具有实时渠道能力的数据收集引擎,主要用于日志的收集与解析,并将其存入 ElasticSearch中。

Kibana 是一款基于 Apache 开源协议,使用 JavaScript 语言编写,为 Elasticsearch 提供分析和可视化的 Web 平台。它可以在 Elasticsearch 的索引中查找,交互数据,并生成各种维度的表图。

  • 架构

 

搭建ELK日志分析系统

架构图

  • 使用说明

1.logback整合elk,pom文件引入依赖

<dependency>
   <groupId>net.logstash.logback</groupId>
   <artifactId>logstash-logback-encoder</artifactId>
   <version>4.11</version>
</dependency>

2.logback-spring.xml加入配置文件

<appender name="Socket" class="net.logstash.logback.appender.LogstashTcpSocketAppender">
    <!--配置logstash的ip和端口,在logstash配置文件中-->
    <destination>127.0.0.1:4667</destination>
    <queueSize>1048576</queueSize>
    <encoder charset="UTF-8" class="net.logstash.logback.encoder.LogstashEncoder">
        <customFields>{"appname":"tljd"}</customFields>
    </encoder>
</appender>

<root level="INFO">
    <appender-ref ref="Socket"/>
</root>

3.启动项目,进入日志平台访问地址: http://127.0.0.1:5601/

搭建ELK日志分析系统

首页

搭建ELK日志分析系统

管理中心

搭建ELK日志分析系统

创建索引1

搭建ELK日志分析系统

创建索引2

搭建ELK日志分析系统

查看日志

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值