ELK面試題

1.ELK是什么镣陕?

ELK 其實(shí)并不是一款軟件呆抑,而是一整套解決方案鹊碍,是三個(gè)軟件產(chǎn)品的首字母縮寫
Elasticsearch:負(fù)責(zé)日志檢索和儲(chǔ)存
Logstash:負(fù)責(zé)日志的收集和分析、處理
Kibana:負(fù)責(zé)日志的可視化
這三款軟件都是開(kāi)源軟件器紧,通常是配合使用,而且又先后歸于 Elastic.co 公司名下罐柳,故被簡(jiǎn)稱為 ELK

2.ELK能做什么齿梁?

ELK組件在海量日志系統(tǒng)的運(yùn)維中勺择,可用于解決:
分布式日志數(shù)據(jù)集中式查詢和管理省核,故障排查
系統(tǒng)監(jiān)控芳撒,包含系統(tǒng)硬件和應(yīng)用各個(gè)組件的監(jiān)控
安全信息和事件管理
友好web頁(yè)面展示

3.簡(jiǎn)要概述Elasticsearch?

ElasticSearch 是一個(gè)基于 Lucene 構(gòu)建的舌菜。它提供了一個(gè)分布式多用戶能力的全文搜索引擎日月,基于 RESTful API 的 web 接口爱咬。
Elasticsearch是用Java開(kāi)發(fā)的精拟。

Elasticsearch的特點(diǎn)栅表?

4.elasticsearch主要特點(diǎn)

1.實(shí)時(shí)分析
2.分布式實(shí)時(shí)文件存儲(chǔ)怪瓶,并將每一個(gè)字段都編入索引
3.文檔導(dǎo)向,所有的對(duì)象全部是文檔
4.高可用性哆姻,易擴(kuò)展玫膀,支持集群(Cluster)、分片和復(fù)制(Shards 和 Replicas)
接口友好解阅,支持 JSON

5.ES 沒(méi)有什么货抄?

Elasticsearch 沒(méi)有典型意義的事務(wù).
Elasticsearch 是一種面向文檔的數(shù)據(jù)庫(kù)蟹地。
Elasticsearch 沒(méi)有提供授權(quán)和認(rèn)證特性

6.ES相關(guān)概念

Node: 裝有一個(gè) ES 服務(wù)器的節(jié)點(diǎn)。
Cluster: 有多個(gè)Node組成的集群
Document: 一個(gè)可被搜素的基礎(chǔ)信息單元
Index: 擁有相似特征的文檔的集合
Type: 一個(gè)索引中可以定義一種或多種類型
Filed: 是 ES 的最小單位分别,相當(dāng)于數(shù)據(jù)的某一列
Shards: 索引的分片耘斩,每一個(gè)分片就是一個(gè) Shard
Replicas: 索引的拷貝

7.ES與關(guān)系數(shù)據(jù)庫(kù)對(duì)比

ES 與關(guān)系型數(shù)據(jù)庫(kù)的對(duì)比
在 ES 中括授,文檔歸屬于一種 類型 (type) 羞海,而這些類型存在于索引 (index) 中却邓,類比傳統(tǒng)關(guān)系型數(shù)據(jù)庫(kù)
DB -> Databases -> Tables -> Rows -> Columns
關(guān)系型 數(shù)據(jù)庫(kù) 表 行 列

ES -> Indices -> Types -> Documents -> Fields
ES 索引 類型 文檔 域(字段)

8.搭建ES流程安裝第一臺(tái) ES 服務(wù)器

1.設(shè)置主機(jī)名稱和 ip 對(duì)應(yīng)關(guān)系 192.168.4.11 node1
2.解決依賴關(guān)系 openjdk1.8
3.安裝軟件包 elasticsearch
4.修改配置文件 elasticsearch.yml
5.啟動(dòng)服務(wù)
6.檢查服務(wù) netstat -lutunp (9200 9300)
curl:htttp://192.168.4.1:9200/

11.ES 常用插件

head 插件:

它展現(xiàn)ES集群的拓?fù)浣Y(jié)構(gòu),并且可以通過(guò)它來(lái)進(jìn)行索引(Index)和節(jié)點(diǎn)(Node)級(jí)別的操作
它提供一組針對(duì)集群的查詢API撬腾,并將結(jié)果以json和表格形式返回
它提供一些快捷菜單,用以展現(xiàn)集群的各種狀態(tài)

kopf 插件
是一個(gè)ElasticSearch的管理工具
它提供了對(duì)ES集群操作的API
bigdesk 插件
是elasticsearch的一個(gè)集群監(jiān)控工具
可以通過(guò)它來(lái)查看es集群的各種狀態(tài)漓踢,如:cpu喧半、內(nèi)存使用情況挺据,索引數(shù)據(jù)扁耐、搜索情況做葵,http連接數(shù)等

12.kibana是什么

數(shù)據(jù)可視化平臺(tái)工具

特點(diǎn):

靈活的分析和可視化平臺(tái)
實(shí)時(shí)總結(jié)和流數(shù)據(jù)的圖表
為不同的用戶顯示直觀的界面
即時(shí)分享和嵌入的儀表板

15logstash 是什么

logstash是一個(gè)數(shù)據(jù)采集酿矢、加工處理以及傳輸?shù)墓ぞ?/p>

16.logstash 特點(diǎn):

所有類型的數(shù)據(jù)集中處理
不同模式和格式數(shù)據(jù)的正程笨穑化
自定義日志格式的迅速擴(kuò)展
為自定義數(shù)據(jù)源輕松添加插件

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末肛捍,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子棺禾,更是在濱河造成了極大的恐慌缺前,老刑警劉巖衅码,帶你破解...
    沈念sama閱讀 221,820評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異惹恃,居然都是意外死亡棺牧,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門乏悄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人烟勋,你說(shuō)我怎么就攤上這事阻肿【谀颍” “怎么了赴邻?”我有些...
    開(kāi)封第一講書人閱讀 168,324評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵当编,是天一觀的道長(zhǎng)忿偷。 經(jīng)常有香客問(wèn)我臊泌,道長(zhǎng)茶凳,這世上最難降的妖魔是什么贮喧? 我笑而不...
    開(kāi)封第一講書人閱讀 59,714評(píng)論 1 297
  • 正文 為了忘掉前任箱沦,我火速辦了婚禮,結(jié)果婚禮上疆前,老公的妹妹穿的比我還像新娘竹椒。我一直安慰自己胸完,他們只是感情好征冷,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,724評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布检激。 她就那樣靜靜地躺著齿穗,像睡著了一般饺律。 火紅的嫁衣襯著肌膚如雪脖卖。 梳的紋絲不亂的頭發(fā)上畦木,一...
    開(kāi)封第一講書人閱讀 52,328評(píng)論 1 310
  • 那天十籍,我揣著相機(jī)與錄音,去河邊找鬼盏筐。 笑死机断,一個(gè)胖子當(dāng)著我的面吹牛吏奸,可吹牛的內(nèi)容都是我干的奋蔚。 我是一名探鬼主播泊碑,決...
    沈念sama閱讀 40,897評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼腹忽!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起嘹锁,我...
    開(kāi)封第一講書人閱讀 39,804評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎骇扇,沒(méi)想到半個(gè)月后拯坟,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體郁季,經(jīng)...
    沈念sama閱讀 46,345評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,431評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了冗恨。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片掀抹。...
    茶點(diǎn)故事閱讀 40,561評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡傲武,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出疟位,到底是詐尸還是另有隱情,我是刑警寧澤甜刻,帶...
    沈念sama閱讀 36,238評(píng)論 5 350
  • 正文 年R本政府宣布楚午,位于F島的核電站矾柜,受9級(jí)特大地震影響怪蔑,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜弓坞,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,928評(píng)論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望族吻。 院中可真熱鬧珠增,春花似錦超歌、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 32,417評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至悴品,卻和暖如春禀综,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背苔严。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 33,528評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留岖妄,地道東北人丸凭。 一個(gè)月前我還...
    沈念sama閱讀 48,983評(píng)論 3 376
  • 正文 我出身青樓汽烦,卻偏偏與公主長(zhǎng)得像礁叔,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,573評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 1瀑焦、ELK平臺(tái)介紹 在搜索ELK資料的時(shí)候,發(fā)現(xiàn)這篇文章比較好坝锰,于是摘抄一小段:以下內(nèi)容來(lái)自:http://bai...
    螺旋上升的世界閱讀 3,019評(píng)論 0 20
  • 前言 前面介紹了ES的插件安裝,ELK的準(zhǔn)備工作就已經(jīng)做完了,現(xiàn)在開(kāi)始學(xué)習(xí)搭建ES集群橘蜜』罩埃看了網(wǎng)上的大神總結(jié)出來(lái)的經(jīng)...
    我的橙子很甜閱讀 4,221評(píng)論 0 8
  • Elastic+logstash+head簡(jiǎn)單介紹 一. 概述 ElasticSearch是一個(gè)基于Lucene的...
    柒月失凄閱讀 4,273評(píng)論 0 4
  • 一、搜索引擎 1沾谜、搜索引擎是由索引組件涩僻、搜索組件和用戶接口組成: 流程: 索引組件:獲取數(shù)據(jù)-->建立文檔-->文...
    任總閱讀 1,527評(píng)論 0 2
  • 終將面對(duì),又何必糾結(jié)這一時(shí) 坦然面對(duì),終究會(huì)過(guò)去的 To encourage myself
    DEATH惡魔LXR閱讀 149評(píng)論 0 0