
ELK
文章平均质量分 87
关于elk的那些事
Aspire to freedom
在成长,在享受痛苦的路上
展开
-
ELK优化之Elasticsearch
ELK优化可以围绕着 linux内核优化、JVM优化、ES配置优化、架构优化(filebeat/fluentd代替logstash、加入kafka做消息队列)来实现。ES 作为日志存储时的特性是:高并发写、读少、接受 30 秒内的延时、可容忍部分日志数据丢失。1.write 线程池满负荷,导致拒绝任务,而有的数据无法写入。而经过上面的优化后,拒绝的情况少了很多,但是还是有拒绝任务的情况。所以我们还需要优化 write 线程池。2.write 线程池采用 fixed 类型的线程池,也就是核心线程数与最大线原创 2024-07-08 16:55:43 · 969 阅读 · 0 评论 -
ELK 企业级日志分析系统
Logstash 配置文件基本由三部分组成:input、output 以及 filter(可选,根据需要选择使用)。●input:表示从数据源采集数据,常见的数据源如Kafka、日志文件等●filter:表示数据处理层,包括对数据进行格式化处理、数据类型转换、数据过滤等,支持正则表达式grok 对若干个大文本字段进行再分割成一些小字段 (?<字段名>正则表达式) 字段名: 正则表达式匹配到的内容date 对数据中的时间格式进行统一和格式化。原创 2024-07-08 16:43:21 · 1423 阅读 · 0 评论 -
ELK优化之Filebeat部署
【代码】ELK优化之Filebeat部署。原创 2024-07-09 08:49:18 · 454 阅读 · 0 评论 -
Logstash常用的filter四大插件
自定义正则匹配格式:(?自定义的正则表达式)可以自定义为。原创 2024-07-09 08:49:10 · 1517 阅读 · 0 评论