elk 簡介
Elasticsearch是個開源分散式搜尋引擎,它的特點有:分散式,零配置,自動發現,索引自動分片,索引副本機制,restful風格介面,多資料來源,自動搜尋負載等。
Logstash是一個完全開源的工具,他可以對你的日誌進行收集、過濾,並將其儲存供以後使用(如,搜尋)。
Kibana 也是一個開源和免費的工具,它Kibana可以為 Logstash 和 ElasticSearch 提供的日誌分析友好的 Web 介面,可以幫助您彙總、分析和搜尋重要資料日誌。
elk下載安裝
elk下載地址:www.elastic.co/downloads/
建議在 linux上執行,elk在windows上支援得不好,另外需要jdk1.8 的支援,需要提前安裝好jdk.
下載完之後: 安裝,以logstash為栗子:
1 2 3 4 5 6 7 | cd /usr/local/ mkdir logstash tar -zxvf logstash- 5.3 . 2 .tar.gz mv logstash- 5.3 . 2 /usr/local/logstash |
配置、啟動 Elasticsearch
開啟Elasticsearch的配置檔案:
1 | vim config/elasticsearch.yml |
修改配置:
1 2 | network.host=localhost network.port= 9200 |
它預設就是這個配置,沒有特殊要求,在本地不需要修改。
啟動Elasticsearch
1 | ./bin/elasticsearch |
啟動成功,訪問localhost:9200,網頁顯示:
1 2 3 4 5 6 7 8 9 10 11 12 13 | { "name" : "56IrTCM" , "cluster_name" : "elasticsearch" , "cluster_uuid" : "e4ja7vS2TIKI1BsggEAa6Q" , "version" : { "number" : "5.2.2" , "build_hash" : "f9d9b74" , "build_date" : "2017-02-24T17:26:45.835Z" , "build_snapshot" : false , "lucene_version" : "6.4.1" }, "tagline" : "You Know, for Search" } |
配置、啟動 logstash
在 logstash的主目錄下:
1 | vim config/log4j_to_es.conf |
修改 log4j_to_es.conf 如下:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 | input { log4j { mode => "server" host => "localhost" port => 4560 } } filter { #Only matched data are send to output. } output { elasticsearch { action => "index" #The operation on ES hosts => "localhost:9200" #ElasticSearch host, can be array. index => "applog" #The index to write data to. } } |
修改完配置後啟動:
1 | ./bin/logstash -f config/log4j_to_es.conf |
架構程式碼如下 :
Spring Cloud大型企業分散式微服務雲構建的B2B2C電子商務平臺原始碼請加企鵝求求:一零三八七七四六二六