Eleastic-Search使用入门介绍

本文记录了Elasticsearch学习应用过程及总结。介绍了部署架构、基础概念模型、基本组件等内容,基本组件可处理多种类型日志数据、搜集度量数据。还提及了其应用场景,如日志收集分析报警、DB慢sql查询等,并给出了相关参考资料。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

记录es学习应用的过程和相关总结。2015年左右自己摸索应用在产线应用日志收集分析、报警。
在这里插入图片描述
整理的分享大纲如上图。

部署架构

在这里插入图片描述
https://www.elastic.co/guide/en/logstash/current/deploying-and-scaling.html

基础概念模型

index 索引–数据库
Primary-shard–lucene实例
Replica-shard–分片副本
Document–row
Field–column
Mapping—ddl,analysis

基础原理参考资料

ES写入数据的原理

基本组件

  • filebeat

  • packetbeat

  • logstash
    处理各种类型的日志数据,比如ApacheWeb日志和 log4j 应用日志等。
    支持各种格式的日志,比如syslog、Windows事件日志、网络和防火墙日志等。
    从Ganglia、collectd、NetFlow、JMX等许多其他基础架构以及基于TCP和UDP的应用平台搜集度量数据
    http://www.2cto.com/os/201411/352015.html
    https://www.elastic.co/guide/en/logstash/current/working-with-plugins.html
    http://grokdebug.herokuapp.com/

  • elastic-search
    分片
    索引
    查询优化

  • kibana

应用场景

  • 日志收集、分析、报警
  • DB慢sql查询
  • http服务状态统计报表
  • 全文搜索

参考资料

mysql-slow-log
kibana-logstash-es
index过程
资料汇总
https://elasticsearch.cn/topic/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值