搭建日志分析系统ELK
来源:互联网 发布:淘宝销售数据统计 编辑:程序博客网 时间:2024/05/21 11:21
摘要: 原创出处 http://peijie2016.oschina.io 欢迎转载,保留摘要,谢谢!
日志分析组件3件套:
- E:
Elasticsearch
是一个搜索引擎,基于Lucene
,天然分布式,很容易水平扩展,屏蔽了复杂的分布式概念,对外提供RESTful
API。 - L:
Logstash
用于收集日志,写入Elasticsearch
。 - K:
Kibana
是一个展示层,基于NodeJS,可以图标形式展示数据,界面简洁。
这3大组件,都可以在 这里 直接下载。
搭建安装步骤:
下载elasticsearch,解压后,运行
bin/elasticsearch -d
,以守护进程形式启动,打开localhost:9200会返回json信息如下,说明启动成功。下载Logstash,解压,在/bin/config下创建一个配置文件
vi logstash.conf
。
input { tcp { host => "192.168.1.91" # 要监听的日志来源地址 port => 4567 mode => "server" }}output { stdout{ codec => rubydebug } elasticsearch { hosts => ["192.168.1.91:9200"] # elasticsearch中配置的host地址 }}
- 指定配置文件并后台启动:
bin/logstash -f logstash.conf &
。 - 在你的应用程序中配置日志输出到
Logstash
,比如Logback.xml
- 引入logstash-logback-encoder:
compile group: 'net.logstash.logback', name: 'logstash-logback-encoder', version: '4.11'
- 配置logback.xml
- 引入logstash-logback-encoder:
<appender name="stash" class="net.logstash.logback.appender.LogstashTcpSocketAppender"> <destination>192.168.1.91:4567</destination> <!-- encoder is required --> <encoder class="net.logstash.logback.encoder.LogstashEncoder"/> </appender> <root level="DEBUG"> <appender-ref ref="stdout"/> <appender-ref ref="fileout"/> <appender-ref ref="stash"/> </root>
- 下载Kibana,解压后启动:
bin/kibana &
,打开localhost:5601
即可。
注意事项
- 在安装Elasticsearch的时候,配置文件中我们把network.host改为0.0.0.0允许远程访问后,启动会报错,请按照 如下操作,放开linux的系统限制。
- Elasticsearch入门参考手册
阅读全文
1 0
- ELK日志分析系统搭建
- ELK日志分析系统搭建
- ELK日志分析系统搭建
- ELK日志分析系统搭建
- 搭建日志分析系统ELK
- ELK搭建日志联合分析系统
- ELK搭建日志联合分析系统
- ELK日志分析系统环境搭建
- ELK日志分析系统搭建介绍
- ELK(一)ELK日志收集分析系统环境搭建
- 搭建ELK日志系统
- ELk日志系统搭建
- elk 日志分析系统
- ELK 日志分析系统
- ELK 日志分析系统
- ELK日志分析系统
- ELK 日志分析系统
- ELK 日志分析系统
- 2017年8月18日15:20:10
- 菜鸟都能理解的KMP算法
- ROS中remap一个topic
- js学习笔记
- [绍棠] GPUImageMovieWriter 无法2次录像 报错:[AVAssetWriter startWriting] Cannot call method when status is 3
- 搭建日志分析系统ELK
- 带环链表找入口
- html+css面试题
- 关于小程序声明周期
- Linux设备树语法详解
- matplotlib的plot函数说明
- 记一道CTF题babyphp之学习代码注入
- PHP学习笔记3-php提高
- Hdu 2586 How far away ?