最具影响力的数字化技术在线社区

168大数据

 找回密码
 立即注册

QQ登录

只需一步,快速开始

1 2 3 4 5
打印 上一主题 下一主题
开启左侧

海量可视化日志分析平台之ELK搭建

[复制链接]
跳转到指定楼层
楼主
发表于 2016-11-28 18:12:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多数据大咖,获取更多知识干货,轻松玩转大数据

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
ELK是什么?

E=ElasticSearch ,一款基于的Lucene的分布式搜索引擎,我们熟悉的github,就是由ElastiSearch提供的搜索,据传已经有10TB+的数据量。

L=LogStash , 一款分布式日志收集系统,支持多输入源,并内置一些过滤操作,支持多输入元

K=Kibana , 一款配合ElasticSearch的web可视化界面,内置非常各种查询,聚合操作,并拥有漂亮的图形化展示功能


为什么要用ELK?


在实际应用中,我们的日志是非常重要的,它通常会记录一些比较重要的信息,如应用程序的log记录的error,warn级别的log,通常在量小的情况下,我们可以直接vi+awk+sed+grep定位原因,在量大的时候,这种方式就捉襟见肘了,而且我们还要各种聚合,或者基于异常多个关键词的搜索,并有且,或,交,并,差,补,排序等一些操作,而且相应速度必须给力,如果线上环境出了故障,能够立刻准确定位,ELK就是高手,在百万大军中取上将首级,犹如探囊取物,所以这时候ELK就非常适合了,当然除此之外,ELK也经常在运维工作中大放光彩,在应用级别的实时监控,非常适合一些重要核心服务的预警。



ELK如何安装搭建?


环境要求:

Linux系统:Centos7





Java版本:JDK1.8





ELK均为最新版本:






(1)ElasticSearch1.7.2 基于Lucene4.10.4的版本




(2)Logstash1.5.4





(3)Kibana4.1.2






集群拓扑:


ElasticSearch 3台机器:

集群名:search

机器名+es节点名     =>         ip地址

h1                 =>         192.168.1.120

h2                 =>         192.168.1.121

h3                 =>         192.168.1.122


Logstash    192.168.1.120

Kibana       192.168.1.120



下载:






一: 安装elasticsearch集群:


(1)解压到指定目录

(2)配置elasticsearch.yml里面,集群名字和节点名字,如果不配置默认集群名为elasticsearch,节点名随机生成一个

(3) 在线安装head和bigdisk插件

直接在elasticsearch的根目录下,分别输入:

bin/plugin --install mobz/elasticsearch-head  安装head

bin/plugin --install lukas-vlcek/bigdesk  安装bigdesk


(4)scp分发安装完毕后的elasticsearch

(5)依次启动各个机器上的elasticsearch

(6)head显示如下:








(7)bigdisk显示如下:











二:安装logstash


(1)解压到指定目录

(2)在根木下新建一个conf目录,在里面新建一个配置文件first.conf




(3)启动logstash

执行命令: bin/logstash -f conf/first.conf






三:安装kibana

(1)解压到指定目录

(2)在根目录执行bin/kibana直接启动

(3)访问http://192.168.1.120:5601/ 配置一个ElasticSearch索引

(4)在logstach里面添加数据





(5)查看图表:刚新加的数据







四: 至此,ELK组件已经安装完毕,带图形化界面的简单日志查询分析系统就搞定了


本篇只是一个简单的入门例子,如需深入可以研究elastic的官网文档:

https://www.elastic.co/guide/index.html




楼主热帖
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 赞 踩

168大数据 - 论坛版权1.本主题所有言论和图片纯属网友个人见解,与本站立场无关
2.本站所有主题由网友自行投稿发布。若为首发或独家,该帖子作者与168大数据享有帖子相关版权。
3.其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和168大数据的同意,并添加本文出处。
4.本站所收集的部分公开资料来源于网络,转载目的在于传递价值及用于交流学习,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
5.任何通过此网页连接而得到的资讯、产品及服务,本站概不负责,亦不负任何法律责任。
6.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源,若标注有误或遗漏而侵犯到任何版权问题,请尽快告知,本站将及时删除。
7.168大数据管理员和版主有权不事先通知发贴者而删除本文。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

关于我们|小黑屋|Archiver|168大数据 ( 京ICP备14035423号|申请友情链接

GMT+8, 2024-5-14 14:55

Powered by BI168大数据社区

© 2012-2014 168大数据

快速回复 返回顶部 返回列表