比較詳細的搭建教程:https://segmentfault.com/a/1190000003689999html
Elasticsearch + Logstash + Kibana(ELK)是一套開源的日誌管理方案,分析網站的訪問狀況時咱們通常會藉助Google/百度/CNZZ等方式嵌入JS作數據統計,可是當網站訪問異常或者被攻擊時咱們須要在後臺分析如Nginx的具體日誌,而Nginx日誌分割/GoAccess/Awstats都是相對簡單的單節點解決方案,針對分佈式集羣或者數據量級較大時會顯得愛莫能助,而ELK的出現能夠使咱們從容面對新的挑戰。json
Logstash:負責日誌的收集,處理和儲存segmentfault
Elasticsearch:負責日誌檢索和分析elasticsearch
Kibana:負責日誌的可視化分佈式
補充安裝遇到問題:網站
1.ES2.x版本後,啓動不能使用root權限用戶啓動,新建用戶和組,並把ES文件夾讀寫權限給新用戶spa
2.ES2.x版本後,9200、9300端口訪問不了,須要elasticsearch.yml network.host=0.0.0.0(或指定IP)日誌
好文記錄:orm
ES Java: http://www.sojson.com/blog/84 htm
ES權威指南: http://es.xiaoleilu.com/010_Intro/30_Tutorial_Search.html