ELK日志分析系统

ELK日志分析系统详解与部署
ELK平台结合Elasticsearch、Logstash和Kibana,用于日志收集、传输、存储、分析和警告。本文介绍了ELK的组成、作用、工作原理,并详细讲解了Elasticsearch、Logstash和Kibana的部署过程,包括配置、数据存储和日志展示。

目录

1.简介

2.组成

3.作用

4.工作原理

5.案例

        部署 Elasticsearch 软件

        ELK Logstash 部署

        ELK Kiabana 部署


1.简介

        ELK平台是一套完整的日志集中处理解决方案,将 ElasticSearch、Logstash 和 Kiabana 三个

开源工具配合使用, 完成更强大的用户对日志的查询、排序、统计需求。

2.组成

        日志主要包括系统日志、应用程序日志和安全日志。

3.作用

        收集:能够采集多种来源的日志数据
        传输:能够稳定的把日志数据解析过滤并传输到存储系统
        存储:存储日志数据
        分析:支持 UI 分析
        警告:能够提供错误报告,监控机制

4.工作原理

        在所有需要收集日志的服务器上部署Logstash;或者先将日志进行集中化管理在日志服务器

上,在日志服务器上部署 Logstash。

        Logstash 收集日志,将日志格式化并输出到 Elasticsearch 群集中。

        Elasticsearch 对格式化后的数据进行索引和存储。

        Kibana 从 ES 群集中查询数据生成图表,并进行前端数据的展示。

5.案例

        部署 Elasticsearch 软件

                安装elasticsearch—rpm包        上传elasticsearch-5.5.0.rpm到/opt目录下      

cd /opt
rpm -ivh elasticsearch-5.5.0.rpm 

        加载系统服务
 

                systemctl daemon-reload    
                systemctl enable elasticsearch.service

        修改elasticsearch主配置文件

                ### 先备份 cp /etc/elasticsearch/elasticsearch.yml                                                                                                   /etc/elasticsearch/elasticsearch.yml.bak

        

vim /etc/elasticsearch/elasticsearch.yml
--17--
cluster.name: my-
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值