elk之filebeat+elasticsearch+kibana

该博客介绍了日志收集与存储相关软件配置。使用jdk1.8.0_191、elasticsearch-6.4.2、kibana-6.4.2和filebeat-6.4.2,日志发送路线为filebeat -> elasticsearch -> kibana。目前存在log信息格式化不佳问题,大访问量时elasticsearch可能阻塞,各软件需集群化并监控运行状态。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

软件:

jdk1.8.0_191 需要设置JAVA_HOME PATH, es会用到

elasticsearch-6.4.2 数据存储及查询

kibana-6.4.2-linux-x86_64 数据可视化

filebeat-6.4.2-linux-x86_64 日志收集 优点:轻量 断点续传

没有使用logstash 因为占用资源比较多,

使用filebeat读取apache log或其他log, 几乎不占资源,  考虑在日志生产的机器上只安装filebeat, 这样比较轻

日志发送路线

filebeat -> elasticsearch ->kibana

 

目前问题:

传递的log信息格式化不太好, 1是不是有filebeat设置项 2考虑在filebeat和es之间加入logstash

大访问量情况下可能造成elasticsearch 阻塞, 前面加入kafka限流

每个软件都集群化,

监控每个软件的运行状态

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值