美文网首页
ELK解决方案

ELK解决方案

作者: woyoutlz | 来源:发表于2015-10-14 16:33 被阅读0次

概述

背景

logs 分布在 logger数据库,应用程序自己的log,系统log。没有统一的界面,查询比较麻烦,格式不统一,难以重复定制方案。

解决思路

利用logstash将各个地方,各种格式的log集中起来,规范化,保存到elasticsearch 中,使用kibana提供的界面来管理和查看。

步骤

  1. logstash 收集log,并统一输出到 elasticseach中。
  • 1.1 logstash需要安装到所有产生log文件的机器上和最后统一处理redis队列的机器上。

  • 1.2 节点 logstash从所有log文件的机器上收集log ,输出到redis。统一由index logstash 存储到elasticsearch中。

  • 1.3 配置文件 输入,处理,输出

    input {
    }
    filter {
    }
    output {
    }
    

    input 中配置收集log,比如 节点logstash从文件变化中收集。

    input{
        file {
        path => ["/config/nginx.log"]
        type => "nginx"
        start_position => "end"
        codec => "json"
        }
    }
    

    节点logstash 输出到redis,output配置

    output{
        redis{
          db => '0'
          host => '127.0.0.1'
          password => '1231'
          port => '6379'  
          key => 'redis_key_nginx'
      }
    }
    

    index logstash从redis中收集。

    input{
       redis {
        host => "172.17.0.36"
        port => "6379"
        data_type => "list"
        key => "redis_key_nginx"
        type => "nginx"
        }
    }
    

    filter 处理

    filter{
        json {
       source => "log_response_body"
       target => "log_response_body_json"
     }
     json {
     source => "log_request_headers"
     target => "log_request_headers_json"
     }
    }
    

    output 到elastics

     output{
          elasticsearch {
            host => "127.0.0.1"
          port => "9300"
        }
    }
    
  1. 需要安装启动elasticsearch。
  2. 安装kibana,并连接到elasticsearch 的 9300端口。

相关文章

  • 日志收集平台 ELK stack方案学习笔记

    ELK Stack解决方案 Elastic Search + LogStash + Kibana =ELK Sta...

  • ELK部署

    ELK并不是单个软件,它是一套解决方案。ELK(官网)由Elasticsearch、Logstash和Kibana...

  • K8S部署ELK管理集群日志

    前言:ELK是目前主流的日志解决方案,尤其是容器化集群的今天,ELK几乎是集群必备的一部分能力;ELK在K8S落地...

  • ELK概述

    ELK来历 ELK其实并不是一款软件,而是一整套解决方案,是三个软件产品的首字母缩写,Elasticsearch,...

  • elk概述

    什么是ELK ELK 并不是一款软件,而是一整套解决方案,是三个软件产品的首字母缩写,Elasticsearch,...

  • ELK解决方案

    概述 背景 logs 分布在 logger数据库,应用程序自己的log,系统log。没有统一的界面,查询比较麻烦,...

  • CentOS 6.8 部署elasticsearch5.2集群

    越来越多的企业已经采用ELK解决方案来对其公司产生的日志进行分析,笔者最近着手在生产环境部署自己的ELK stac...

  • ELK面试题

    1.ELK是什么?ELK 其实并不是一款软件,而是一整套解决方案,是三个软件产品的首字母缩写Elasticsear...

  • ELK面试题

    1.ELK是什么? ELK 其实并不是一款软件,而是一整套解决方案,是三个软件产品的首字母缩写Elasticsea...

  • ELK面试题

    1.ELK是什么? ELK 其实并不是一款软件,而是一整套解决方案,是三个软件产品的首字母缩写Elasticsea...

网友评论

      本文标题:ELK解决方案

      本文链接:https://www.haomeiwen.com/subject/hbiocttx.html