一:ELK介绍
开源实时日志分析ELK平台能够完美的解决我们上述的问题,ELK由ElasticSearch、Logstash和Kiabana三个开源工具组成。官方网站:https://www.elastic.co/products
-
Elasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。
-
Logstash是一个完全开源的工具,他可以对你的日志进行收集、过滤,并将其存储供以后使用(如,搜索)。
-
Kibana 也是一个开源和免费的工具,它Kibana可以为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助您汇总、分析和搜索重要数据日志。
二:安装
ELK:选择地址:当然一般建议用 docker 安装,不需要去下载包,直接push镜像就可以。
ELK下载:https://www.elastic.co/downloads/
Elasticsearch的安装文档地址:
https://blog.csdn.net/xulong5000/article/details/113625357
Logstash 安装文档地址:
Kibana 安装文档地址:
https://blog.csdn.net/xulong5000/article/details/115317301
三:使用
Elasticsearch 可以理解为一个存储数据的数据库,跟sorl有点像
Logstash 是一个收集器。在java项目中跟 Slf4j 关联, slf4j把日志信息转送到 Logstash 中,Logstash 再转入 Elasticsearch
Kibana:就是一个看日志的可视化界面