ELK架构日志收集


一、ELK概述

ELK 是三个开源软件的缩写,分别表示: Elasticsearch , Logstash , Kibana 。
ELK 通常用来构建日志分析平台、数据分析搜索平台等

官方文档
https://www.elastic.co/cn/products

组件介绍
Elasticsearch 是个开源分布式全文检索和数据分析平台。它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,负载均衡等特点。
Kibana 是一个针对Elasticsearch的开源数据分析及可视化平台,用来搜索、查看交互存储在Elasticsearch索引中的数据。使用Kibana,可以通过各种图表进行高级数据分析及展示。
Logstash 是一款基于插件的数据收集和处理引擎。Logstash 配有大量的插件,以便人们能够轻松进行配置以在多种不同的架构中收集、处理并转发数据。
Beats 轻量级的数据收集处理工具(Agent),具有占用资源少的优点,适合于在各个服务器上采集数据后传输给Logstash,官方也推荐此工具。Beats有多多种类型,比较常用的是 FileBeats

组件关系图


处理过程可分为一个或多个管道。在每个管道中,会有一个或多个输入插件接收或收集数据,然后这些数据会加入内部队列。默认情况下,这些数据很少并且会存储于内存中,但是为了提高可靠性和弹性,也可进行配置以扩大规模并长期存储在磁盘上。
处理线程会以小批量的形式从队列中读取数据,并通过任何配置的过滤插件按顺序进行处理。Logstash 自带大量的插件,能够满足特定类型的操作需要,也就是解析、处理并丰富数据的过程。处理完数据之后,处理线程会将数据发送到对应的输出插件,这些输出插件负责对数据进行格式化并进一步发送数据(例如发送到 Elasticsearch)。


  • 快速构建企业级虚拟专用网络环境-openvpn
  • CentOS替代榜单,哪个才是最佳选择
  • 对标 Notion + Obsidian ,可离线且开源免费的知识管理工具Anytype
  • 什么是AD域控,AD域控有什么作用?
  • CentOS 要到期了,快来看看有哪些替代品?
  • Notepad++平替工具(NotepadNext)实用、跨平台的文本编辑器
  • keepalived+haproxy高可用方案
  • KVM与常用企业级虚拟化产品的对比
  • 电脑装了这7个免费软件,至少还能再用5年
  • ansible自动化运维
  • DevOps与自动化运维:开启高效软件开发之旅
  • Mac平台终端软件
  • Kubernetes容器化
  • 服务器应用软件
  • Minio分布式存储应用
  • Squid 代理服务器
  • Linux安装优化部署
  • Linux+Nginx+PHP+Mysql环境部署
  • Zookeeper部署
  • ELK架构日志收集
  • Solr高可用解决方案
  • flume集群高可用连接kafka集群
  • 基于etcd的服务发现与注册
  • 使用confd和etcd建立基于Nginx的服务发现和负载均衡服务
  • LVS、Nginx 及 HAProxy 的工作原理
  • 国产数据库介绍