ELK
一、介绍
- Elasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。
- Logstash是一个完全开源的工具,他可以对你的日志进行收集、过滤,并将其存储供以后使用(如,搜索)。
- Kibana 也是一个开源和免费的工具,它Kibana可以为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助您汇总、分析和搜索重要数据日志。
注:编者使用的elk版本是elasticsearch-2.4.4 logstash-2.4.1 kibana-4.6.4
当然读者可以前往官网下载https://www.elastic.co/downloads
二、ElasticSearch
1.先配置es(集群)
tar –zxvf elasticsearch-2.4.4.tar.gz
cd elasticsearch-2.4.4
2.安装head插件(可选项,方便查看es)
./bin/plugin install mobz/elasticsearch-head
- ElasticSearch 5.x不支持head插件如上直接安装,具体方案请自行查阅
- http访问es: htt