elk 簡介
Elasticsearch是個(gè)開源分布式搜索引擎艾疟,它的特點(diǎn)有:分布式,零配置敢辩,自動(dòng)發(fā)現(xiàn)蔽莱,索引自動(dòng)分片,索引副本機(jī)制戚长,restful風(fēng)格接口盗冷,多數(shù)據(jù)源,自動(dòng)搜索負(fù)載等同廉。
Logstash是一個(gè)完全開源的工具仪糖,他可以對你的日志進(jìn)行收集、過濾迫肖,并將其存儲(chǔ)供以后使用(如锅劝,搜索)。
Kibana 也是一個(gè)開源和免費(fèi)的工具蟆湖,它Kibana可以為 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面故爵,可以幫助您匯總、分析和搜索重要數(shù)據(jù)日志帐姻。
elk下載安裝
elk下載地址:https://www.elastic.co/downloads/
建議在 linux上運(yùn)行稠集,elk在windows上支持得不好奶段,另外需要jdk1.8 的支持,需要提前安裝好jdk.
下載完之后: 安裝剥纷,以logstash為栗子:
cd /usr/local/
mkdir logstash
tar -zxvf logstash-5.3.2.tar.gz
mv logstash-5.3.2 /usr/local/logstash
配置痹籍、啟動(dòng) Elasticsearch
打開Elasticsearch的配置文件:
vim config/elasticsearch.yml
修改配置:
network.host=localhost
network.port=9200
它默認(rèn)就是這個(gè)配置,沒有特殊要求晦鞋,在本地不需要修改蹲缠。
啟動(dòng)Elasticsearch
/bin/elasticsearch
啟動(dòng)成功,訪問localhost:9200,網(wǎng)頁顯示:
{
"name" : "56IrTCM",
"cluster_name" : "elasticsearch",
"cluster_uuid" : "e4ja7vS2TIKI1BsggEAa6Q",
"version" : {
"number" : "5.2.2",
"build_hash" : "f9d9b74",
"build_date" : "2017-02-24T17:26:45.835Z",
"build_snapshot" : false,
"lucene_version" : "6.4.1"
},
"tagline" : "You Know, for Search"
}
配置悠垛、啟動(dòng) logstash
在 logstash的主目錄下:
vim config/log4j_to_es.conf
修改 log4j_to_es.conf 如下:
input {
log4j {
mode => "server"
host => "localhost"
port => 4560
}
}
filter {
#Only matched data are send to output.
}
output {
elasticsearch {
action => "index" #The operation on ES
hosts => "localhost:9200" #ElasticSearch host, can be array.
index => "applog" #The index to write data to.
}
}
修改完配置后啟動(dòng):
./bin/logstash -f config/log4j_to_es.conf
電子商務(wù)社交平臺(tái)源碼請加企鵝求求:叁五叁六貳四柒貳五九