首页 > 其他分享 >ELK

ELK

时间:2025-01-17 09:23:43浏览次数:1  
标签:ELK Logstash 节点 ElasticSearch 日志 数据 logstash

1.构成

1.1 Elasticsearch

Elasticsearch是一个高度可扩展的全文搜索和分析引擎,基于Apache Lucence(事实上,Lucence也是百度所采用的搜索引擎)构建,能够对大容量的数据进行接近实时的存储、搜索和分析操作。

1.2 Logstash

Logstash是一个数据收集引擎,它可以动态的从各种数据源搜集数据,并对数据进行过滤、分析和统一格式等操作,并将输出结果存储到指定位置上。Logstash支持普通的日志文件和自定义Json格式的日志解析。
负责日志清洗: 日志 过滤,格式处理,等等。 有大量的 自定义完成。

1.3 Kibana

Kibana是一个数据分析和可视化平台,通常与Elasticsearch配合使用,用于对其中的数据进行搜索、分析,并且以统计图标的形式展示。

2.架构


采用ElasticSearch 7.x的版本,用户鉴权采用其免费的 basic 认证实现
1、客户端选用更轻量化的Filebeat,Filebeat 采用 Golang 语言进行编写的,优点是暂用系统资源小,收集效率高。

2、Filebeat 数据收集之后统一送到多个 Logstatsh进行统一的过滤,然后将过滤后的数据写入ElasticSearch集群。

3、将原有的3个es节点增加至6个节点,其中3个ES节点是master节点,其余的节点是数据节点,如果磁盘不够用可以横向扩展数据节点。

6、ElasticSearch集群的硬盘采用 SSD的硬盘

7、ElasticSearch 做冷热数据分离

8、60天之前的索引数据进行关闭,有需要用的时候手工打开

3.logstash

logstash就是一根具备实时数据传输能力的管道,负责将数据信息从管道的输入端传输到管道的输出端;与此同时这根管道还可以让你根据自己的需求在中间加上滤网,Logstash提供里很多功能强大的滤网以满足你的各种应用场景。

logstash常用于日志系统中做日志采集设备,最常用于ELK中作为日志收集器使用,比如对于非结构化日志数据的解析和处理,就可以使用logstash

标签:ELK,Logstash,节点,ElasticSearch,日志,数据,logstash
From: https://www.cnblogs.com/lwx11111/p/18676175

相关文章

  • EPLAN的格式 ----ZW1 【ELK备份成ZW1,ZW1恢复成ELK】
    “ 本篇文章主要讲解一下EPLANP8软件如何将项目源文件保存与打开。一共我分了三篇文章来说明,每一篇文章说的格式都不相同,不同格式我们按需所取即可。这篇是zw1格式备份与恢复的说明(zw1)。”1.源文件与打包后大小对比源文件的文件数为248个,占用空间为68Mzw1的文件数为1个,占用......
  • 通过Kibana清理ELK日志
    进入kibana后台管理界面 选择IndexManagement,过滤需要删除的日志名 选择删除 ......
  • 【Kibana01】企业级日志分析系统ELK之Kibana的安装与介绍
    Kibana图形显示Kibana介绍Kibana是一款开源的数据分析和可视化平台,它是ElasticStack成员之一,设计用于和Elasticsearch 协作,可以使用Kibana对Elasticsearch索引中的数据进行搜索、查看、交互操作,您可以很方便的利用图表、表格及地图对数据进行多元化的分析和......
  • 【Elasticsearch01】企业级日志分析系统ELK之Elasticsearch单机部署
    Elasticsearch单机部署Elasticsearch安装说明官方文档https://www.elastic.co/guide/en/elastic-stack/index.htmlhttps://www.elastic.co/guide/en/elasticsearch/reference/master/install-elasticsearch.html部署方式包安装二进制安装Docker部署Ansible批量部......
  • 搭建最新 ELK 日志分析系统 8.2.2版
    前言大家好,我是无名小歌。今天给大家分享一个centos7系统搭建2022年最新ELK日志分析系统,目前版本是8.2.2。值得注意的是安装ELK时,您必须在整个ELK中使用相同的版本,如:Elasticsearch8.2.2,则安装Kibana8.2.2和Logstash8.2.2,如果出现不对应的情况,如:Elasticsearch是8.2.2版本......
  • ELK常用命令
    #查询logstashps-ef|greplogstash#elasticps-ef|grepelastic#kibanaps-ef|grepkibana#关闭服务,根据线程id进行killkill-9{#线程id}#进入目录cd/opt/elk7.17/#查看logstash日志tail-f/opt/elk7.17/logstash/output.logtail-n1000logstas......
  • ELK使用elasticSearch密码的方式登录Kibana管理Web界面
    一、在logstash配置文件中加入elasicsearch的用户密码logstash.conf中配置用户密码二、在Kibana中的配置更改kibana.yml中配置elasticsearch用户密码,es7为dockerContianerName或者IP地址三、elasticsearch中必须已经开启并设置好了密码四、登录kibana管理界面五、使......
  • 使用logback集成logstash 达到ELK日志收集目的
    一、maven引入net.logstash.logbacklogstash-logback-encoder7.2二、配置文件配置logback-logstash.xmllogback-logstash.xml的配置信息<!--输出到logstash的appender--><appendername="logstash"class="net.logstash.logback.appender.LogstashTcpSocketApp......
  • ElK环境搭建
    一,下载镜像注意:ELK版本必须最好保持一致二、安装1.编写docker-compose.yml配置version:'2.2'services:kibana:image:kibana:7.17.10container_name:kibana7environment:-I18N_LOCALE=zh-CN-XPACK_GRAPH_ENABLED=true-TIMELION_ENABLED=true-XPACK_MONITORIN......
  • elk镜像地址
    参考链接:https://www.cnblogs.com/cuit-pjc/p/17242820.htmlElasticSearch: https://mirrors.huaweicloud.com/elasticsearch/?C=N&O=Dlogstash: https://mirrors.huaweicloud.com/logstash/?C=N&O=Dkibana: https://mirrors.huaweicloud.com/kibana/?C=N&O=Delasti......