美文网首页
ELK 简单分享

ELK 简单分享

作者: 佐鼬鸣 | 来源:发表于2021-10-10 09:02 被阅读0次

ELK 的一些基本概念

  • elk 是有 elasticsearch , logstash, kibana 这些服务组成
  • elasticsearch 主要是做数据存储以及查询的
  • logstash 处理数据的管道,将数据从输入端流入输出端
  • kibana 可视化界面,和 elasticsearch 配合使用。

elasticsearch

  1. index : 可以认为是传统数据库中的表
  2. index partten : index的匹配模式
  3. RESTFUL API 进行操作

logstash

这个忽略

Kibana

基础查询

  1. query
    • 逻辑表达式 or, and,not
      1. 查询customerName不等于张三的 not customerName:zhangsan
      2. 查询applicationId等于1000 并且 companyAfc的 : applicationId:1000 and company:Afc
      3. 查询applicationId1000 或者 2000 的 : applicationId:1000 or applicationId:2000
    • 条件表达式 >=, <=, =,<, >
    • : 匹配值 例如:customerName:zhangsan 表示 customerName是张三的
    • :* 表示存在该字段 例如:customerName 表示 存在customerName这个字段的
    • * 模糊比配 例如: customerName:zhang* 表示 customerName 以 zhang 开始的
  2. filter
  3. add filed

保存查询条件

高级查询简介

dsl语句

GET /_search                查询所有数据
GET /index/_search          查询索引为index的数据
GET /index1,index2/_search  查询索引为index1 和 index2的数据  

相关文章

  • ELK 简单分享

    ELK 的一些基本概念[https://itfjira.mercedes-benz-finance.com.cn/...

  • filebeat 替换logstash采集日志实验场景

    解决标签tag问题 场景 将ELK结构切换至filebeat +KAFKA +ELK架构(这里以NGINX做简单实...

  • Graylog日志管理介绍——系列(一)

    1.基本介绍 Graylog是一个开源的完整的日志管理工具,功能和ELK类似,但又比ELK要简单,相对ELK也有自...

  • ELK 简单介绍

    ELK 是什么 在项目初期的时候,大家都是赶着上线,一般来说对日志没有过多的考虑,当然日志量也不大,所以用log4...

  • 大型网络日志中心的实现

    用elk建立网络日志中心实践,在前面的文章中简单的用了两台设备对elk进行简单的网络日志中心实践,要建立更大规模的...

  • ELK快速入门(02)ELK简单部署

    ELK的部署效果要达到同时收集多台服务器的日志文件中的日志,并按照类别或者项目,在页面上展示,在一个页面上能看到多...

  • Docker下ELK设置

    1获取、启动elk 1.1获取elk镜像 $ docker pull sebp/elk 1.2启动elk镜像 启动...

  • 一、ELK简单介绍

    为什么要用到ELK? 一般我们需要进行日志分析场景:直接在日志文件中grep、awk 就可以获得自己想要的信息。但...

  • 简单的ELK搭建

    1. 前言 针对nginx的访问日志需要进行一个近实时的监控,以便统计用户的访问情况,包括用户的请求IP,请求数据...

  • Spring Cloud学习day108:ELK

    一、ELK介绍 1.ELK解决了什么问题? ELK的介绍:示例 ELK的架构原理:示例 二、安装ELK 1.安装E...

网友评论

      本文标题:ELK 简单分享

      本文链接:https://www.haomeiwen.com/subject/sufholtx.html