目录
1.简介
ELK平台是一套完整的日志集中处理解决方案,将 ElasticSearch、Logstash 和 Kiabana 三个
开源工具配合使用, 完成更强大的用户对日志的查询、排序、统计需求。
2.组成
日志主要包括系统日志、应用程序日志和安全日志。
3.作用
收集:能够采集多种来源的日志数据
传输:能够稳定的把日志数据解析过滤并传输到存储系统
存储:存储日志数据
分析:支持 UI 分析
警告:能够提供错误报告,监控机制
4.工作原理
在所有需要收集日志的服务器上部署Logstash;或者先将日志进行集中化管理在日志服务器
上,在日志服务器上部署 Logstash。
Logstash 收集日志,将日志格式化并输出到 Elasticsearch 群集中。
Elasticsearch 对格式化后的数据进行索引和存储。
Kibana 从 ES 群集中查询数据生成图表,并进行前端数据的展示。
5.案例
部署 Elasticsearch 软件
安装elasticsearch—rpm包 上传elasticsearch-5.5.0.rpm到/opt目录下
cd /opt
rpm -ivh elasticsearch-5.5.0.rpm
加载系统服务
systemctl daemon-reload
systemctl enable elasticsearch.service
修改elasticsearch主配置文件
### 先备份 cp /etc/elasticsearch/elasticsearch.yml /etc/elasticsearch/elasticsearch.yml.bak
vim /etc/elasticsearch/elasticsearch.yml
--17--
cluster.name: my-
ELK日志分析系统详解与部署

ELK平台结合Elasticsearch、Logstash和Kibana,用于日志收集、传输、存储、分析和警告。本文介绍了ELK的组成、作用、工作原理,并详细讲解了Elasticsearch、Logstash和Kibana的部署过程,包括配置、数据存储和日志展示。
最低0.47元/天 解锁文章
7337

被折叠的 条评论
为什么被折叠?



