elk深度解析

Posted 运维工匠实战(如果发现有错误请大家把正确的方法发送给我,方便

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了elk深度解析相关的知识,希望对你有一定的参考价值。

上面的两张图是elk的一个架构

下面是对logstash分析:如下图

可以看出 logstash的一个角色shipper,(是通过配置文件来决定logstash是shipper还是indexer)注意:logstash共有两个角色一个是shipper,另一个是indexer

shipper:是日志收集者。负责监控本地日志文件的变化,及时把最新内容收集起来,输出到redis暂存。

indexer:日志存储者。负责从redis接收日志,分板数据,并存储在ElasticSearch,ElasticSearch也负责搜索数据,然后在由前端的Kibana提供丰富的图表展示。

Broker做为shipper和indexer之间的缓冲区,使用redis实现。

 各组件的下载地址: https://www.elastic.co/downloads

 

以上是关于elk深度解析的主要内容,如果未能解决你的问题,请参考以下文章

ELK 程序解析

无需解析日志即可从 Java 应用程序记录到 ELK

ELK日志处理之使用Grok解析日志

lnmp+ELK+Nginx+GeoIP超详细新版ELK8.5.0解析收集Nginx日志并实现数据可视化与IP地址地图可视化教程-2022年11月版

69-日志分析系统ELK-Elasticsearch集群搭建和数据读写以及数据分片原理解析

logstash grok解析