ELK基本概念

开源日志分析平台-ELK简介

Elasticsearch

基于Lucene开源分布式搜索引擎(JAVA开发)

-分布式
-零配置
-自动发现
-索引自动分片
-索引副本机制
-restful风格接口
-多数据源
-自动搜索负载

Logstash

对日志进行收集、过滤、分析并存储到Elasticsearch或其他数据库

-logstash带有图形界面,搜索和展示所有日志
-C/S架构,client端负责主机日志的手机,server端负责将受到各节点日志进行过滤、修改并发送到Elasticsearch

Kibana

对日志分析友好的Web界面,可对Elasticsearch中的数据进行汇总、分析、查询

几个主要特点

-收集-能采集多种来源的日志数据
-传输-能稳定的把日志的数据传输到中央系统
-存储-如何存储日志数据
-分析-支持UI分析
-警告-能够提供错误报告,监控机制

ELK工作原理

image.png

你可能感兴趣的:(ELK基本概念)