Docker安裝ELK并實現(xiàn)JSON格式日志分析的方法-創(chuàng)新互聯(lián)

ELK是什么

成都創(chuàng)新互聯(lián)公司長期為1000多家客戶提供的網(wǎng)站建設(shè)服務(wù),團隊從業(yè)經(jīng)驗10年,關(guān)注不同地域、不同群體,并針對不同對象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺,與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為惠來企業(yè)提供專業(yè)的網(wǎng)站制作、成都網(wǎng)站建設(shè)惠來網(wǎng)站改版等技術(shù)服務(wù)。擁有十多年豐富建站經(jīng)驗和眾多成功案例,為您定制開發(fā)。

ELK是elastic公司提供的一套完整的日志收集以及前端展示的解決方案,是三個產(chǎn)品的首字母縮寫,分別是ElasticSearch、Logstash和Kibana。

其中Logstash負責對日志進行處理,如日志的過濾、日志的格式化等;ElasticSearch具有強大的文本搜索能力,因此作為日志的存儲容器;而Kibana負責前端的展示。

ELK搭建架構(gòu)如下圖:


加入了filebeat用于從不同的客戶端收集日志,然后傳遞到Logstash統(tǒng)一處理。

ELK的搭建

因為ELK是三個產(chǎn)品,可以選擇依次安裝這三個產(chǎn)品。

這里選擇使用Docker安裝ELk。

Docker安裝ELk也可以選擇分別下載這三個產(chǎn)品的鏡像并運行,但是本次使用直接下載elk的三合一鏡像來安裝。

因此首先要保證已經(jīng)有了Docker的運行環(huán)境,Docker運行環(huán)境的搭建請查看:https://blog.csdn.net/qq13112...

拉取鏡像

有了Docker環(huán)境之后,在服務(wù)器運行命令:

docker pull sebp/elk

這個命令是在從Docker倉庫下載elk三合一的鏡像,總大小為2個多G,如果發(fā)現(xiàn)下載速度過慢,可以將Docker倉庫源地址替換為國內(nèi)源地址。

下載完成之后,查看鏡像:

docker images

Logstash配置

/usr/config/logstash目錄下新建beats-input.conf,用于日志的輸入:

input {
 beats {
  port => 5044
 }
}

標題名稱:Docker安裝ELK并實現(xiàn)JSON格式日志分析的方法-創(chuàng)新互聯(lián)
轉(zhuǎn)載源于:http://muchs.cn/article2/dcopoc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供虛擬主機網(wǎng)站排名、品牌網(wǎng)站設(shè)計面包屑導(dǎo)航、小程序開發(fā)、網(wǎng)站建設(shè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)