Elasticsearch + Logstash + Kibana 搭建日誌集中分析平臺實踐

比較詳細的搭建教程:https://segmentfault.com/a/1190000003689999html


Elasticsearch + Logstash + Kibana(ELK)是一套開源的日誌管理方案,分析網站的訪問狀況時咱們通常會藉助Google/百度/CNZZ等方式嵌入JS作數據統計,可是當網站訪問異常或者被攻擊時咱們須要在後臺分析如Nginx的具體日誌,而Nginx日誌分割/GoAccess/Awstats都是相對簡單的單節點解決方案,針對分佈式集羣或者數據量級較大時會顯得愛莫能助,而ELK的出現能夠使咱們從容面對新的挑戰。json

  • Logstash:負責日誌的收集,處理和儲存segmentfault

  • Elasticsearch:負責日誌檢索和分析elasticsearch

  • Kibana:負責日誌的可視化分佈式


補充安裝遇到問題:網站

1.ES2.x版本後,啓動不能使用root權限用戶啓動,新建用戶和組,並把ES文件夾讀寫權限給新用戶spa

2.ES2.x版本後,9200、9300端口訪問不了,須要elasticsearch.yml network.host=0.0.0.0(或指定IP)日誌


好文記錄:orm

  1. ES Java: http://www.sojson.com/blog/84 htm

  2. ES權威指南: http://es.xiaoleilu.com/010_Intro/30_Tutorial_Search.html

相關文章
相關標籤/搜索