ELK日志分析系统简介

news/2024/11/17 2:43:34/

ELK日志分析系统简介

  • Elasticsearch
  • Logstash
  • Kibana主要功能
  • Kibana
  • 日志处理步骤
  • ELK的工作原理

日志服务器

提高安全性

集中存放日志

缺陷

​ 对日志的分析困难

在这里插入图片描述
ELK日志分析系统

Elasticsearch

概述:提供了一个分布式多用户能力的全文搜索引擎

核心概念

接近实时

集群

节点

索引

​ 索引(库)---->类型(表)---->文档(记录)

分片和副本

Logstash

概述:一款强大的数据处理工具

可实现数据传输、格式处理、格式化输出

数据输入、数据加工(过滤、改写等)以及数据输出

主要组件(数据输入 数据加工 数据输出)

Kibana

概述:一个针对Elasticsearch的开源分析及可视化平台

搜素、查看存储在Elasticsearch索引中的数据

通过各种图标进行高级数据分析及展示

Kibana主要功能

Eibana主要功能

Elasticsearch无缝之集成

整合数据,复杂数据分析

让更多团队成员收益

接口灵活,分享更容易

配置简单,可视化多数据源

简单数据导出

logsttash主要组件

Shipper:日志收集

Indexer:

Broker

Search and Storage

Web Interface

Kibana

定义:一个针对Elasticsearch的开源分析及可视化平台搜索、查看存储在Elasticsearch索引中的数据通过各种图表进行高级数据分析及展示
主要功能

.Elasticsearch无缝之集成

整合数据,复杂数据分析·

让更多团队成员受益

接口灵活,分享更容易配置简单,可视化多数据源

简单数据导出

日志处理步骤

1.将日志进行集中化管理

2.将日志格式化(Logstash)并输出到Elasticsearch

3.对格式化后数据进行索引和存储(Elasticsearch)

4.前端数据的展示(Kibana)

完整日志系统基本特征

收集:能够采集多种来源的日志数据

传输:能够稳定的把日志数据解析过滤并传输到存储系统

存储:存储日志数据

分析:支持UI分析

警告:能够提供错误报告,监控机制

ELK的工作原理

(1)在所有需要收集日志的服务器上部署Logstash,或者先将日志进行集中化管理在日志服务器上,在日志服务器上部著Logstash。

( 2) Logstash收集日志,将日志格式化并输出到Elasticsearch群集中。

(3)Elasticsearch对格式化后的数据进行索引和存储。

(4)Kibana从es群集中查询数据生成图表,并进行前端数据的展示.

input数据采集

output数据输出

filter数据过滤
在这里插入图片描述

前端打包node.js

后端打包
es群集中查询数据生成图表,并进行前端数据的展示.

input数据采集

output数据输出

filter数据过滤

[外链图片转存中…(img-uCn9IyxO-1691323122402)]

前端打包node.js

后端打包


http://www.ppmy.cn/news/1010111.html

相关文章

Hive终端命令行打印很多日志时,如何设置日志级别

示例:use test; 切换到test数据库时,输出很多日志信息不方便看结果,如下图。 解决方法: 退出hive命令行界面(ctrlC)执行“vi /usr/local/apache-hive-3.1.2-bin/conf/log4j.properties”命令,创…

物理机是什么?有什么优势?可以上堡垒机吗?

你知道物理机是什么?有什么优势?可以上堡垒机吗?今天我们就来简单聊聊。 物理机是什么? 物理机是相对于虚拟机而言的对实体计算机的称呼。物理机提供给虚拟机以硬件环境,有时也称为“寄主”或“宿主”。 物理机有什么…

【计算机视觉 | 图像分割】arxiv 计算机视觉关于图像分割的学术速递(8 月 4 日论文合集)

文章目录 一、分割|语义相关(6篇)1.1 Point2Mask: Point-supervised Panoptic Segmentation via Optimal Transport1.2 Weakly Supervised 3D Instance Segmentation without Instance-level Annotations1.3 LiDAR-Camera Panoptic Segmentation via Geometry-Consistent and S…

蓝桥 13期 java c组 特殊日期

【问题描述】 2022 年 2 月 22 日 22:20 是一个很有意义的时间,年份为 2022,由 3 个 2 和 1 个 0 组 成,如果将月和日写成 4 位,为 0222,也是由 3 个 2 和 1 个 0 组 成,如果将时间中的时和 分写成 4 位&am…

IPsec

数据认证 数据认证是指验证数据的真实性、完整性和可信度的过程。它确保数据在传输、存储和处理过程中没有被篡改或损坏,并且数据的来源可信。 数据认证的主要作用包括: 数据完整性保护:通过校验和、哈希算法等方法,检测数据是否…

日期选择器多选换行

<el-form-item label"日期选择"><div class"multi-date-picker"><div class"date-item"><span class"dateIcon"><el-icon><Calendar /></el-icon></span><span class"dateIt…

基于RASC的keil电子时钟制作(瑞萨RA)(10)----读取DHT11温湿度数据

基于RASC的keil电子时钟制作10_读取DHT11温湿度数据 概述硬件准备视频教程产品参数电路设置数据格式数据读取步骤GPIO设置读取温湿度数据dht11.cdht11.h主程序 概述 本篇介绍如何驱动DH11湿度传感器同时实现当前串口数据打印。 DHT11 数字温湿度传感器是一款含有已校准数字信号…

Hive创建内部表详细步骤

1.创建内部表SQL语句 create table emp_in( empno int, ename string, job string, mgr int, hiredate string, sal double, comm double, deptno int) row format delimited fields terminated by ,; 先将emp.txt文件上传到linux本地根目录下&#xff08;/emp.txt&#xff0…