ELK由ElasticSearch、Logstash和Kiabana三个开源工具组成。构成了一个强大的日志分析平台。下面就结合企业实际需求来一步步的搭建起自己的ELK日志分析平台吧。

官方网站:https://www.elastic.co/products

  • Elasticsearch是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。

  • Logstash是一个完全开源的工具,他可以对你的日志进行收集、过滤,并将其存储供以后使用(如,搜索)。

  • Kibana 也是一个开源和免费的工具,它Kibana可以为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助您汇总、分析和搜索重要数据日志。

ELK下载:https://www.elastic.co/downloads/

ELK工作原理:

ELK的搭建部署(一)—ELK介绍_第1张图片


系统环境:

System:Centos7.4

Elasticsearch:6.2.4

Logstash:6.2.4

Kibana:6.2.4

Java:openjdk 1.8