企業級 SpringBoot 教程 (二十五)sprinboot整合elk,搭建實時日誌平臺

happywawa發表於2019-03-20

elk 簡介

  • Elasticsearch是個開源分散式搜尋引擎,它的特點有:分散式,零配置,自動發現,索引自動分片,索引副本機制,restful風格介面,多資料來源,自動搜尋負載等。

  • Logstash是一個完全開源的工具,他可以對你的日誌進行收集、過濾,並將其儲存供以後使用(如,搜尋)。

  • Kibana 也是一個開源和免費的工具,它Kibana可以為 Logstash 和 ElasticSearch 提供的日誌分析友好的 Web 介面,可以幫助您彙總、分析和搜尋重要資料日誌。

elk下載安裝

elk下載地址:www.elastic.co/downloads/

建議在 linux上執行,elk在windows上支援得不好,另外需要jdk1.8 的支援,需要提前安裝好jdk.

下載完之後: 安裝,以logstash為栗子:

1
2
3
4
5
6
7
cd /usr/local/
mkdir logstash
tar -zxvf logstash-5.3.2.tar.gz
mv logstash-5.3.2 /usr/local/logstash

  

配置、啟動 Elasticsearch

開啟Elasticsearch的配置檔案:

1
vim config/elasticsearch.yml

  修改配置:

1
2
network.host=localhost
network.port=9200

  

它預設就是這個配置,沒有特殊要求,在本地不需要修改。

啟動Elasticsearch

1
./bin/elasticsearch

  啟動成功,訪問localhost:9200,網頁顯示:

1
2
3
4
5
6
7
8
9
10
11
12
13
{
"name" : "56IrTCM",
"cluster_name" : "elasticsearch",
"cluster_uuid" : "e4ja7vS2TIKI1BsggEAa6Q",
"version" : {
"number" : "5.2.2",
"build_hash" : "f9d9b74",
"build_date" : "2017-02-24T17:26:45.835Z",
"build_snapshot" : false,
"lucene_version" : "6.4.1"
},
"tagline" : "You Know, for Search"
}

  

配置、啟動 logstash

在 logstash的主目錄下:

1
vim config/log4j_to_es.conf

  修改 log4j_to_es.conf 如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
input {
log4j {
mode => "server"
host => "localhost"
port => 4560
}
}
filter {
#Only matched data are send to output.
}
output {
elasticsearch {
action => "index" #The operation on ES
hosts => "localhost:9200" #ElasticSearch host, can be array.
index => "applog" #The index to write data to.
}
}

  修改完配置後啟動:

1
./bin/logstash -f config/log4j_to_es.conf

  架構程式碼如下 :

"分散式b2b <wbr


Spring Cloud大型企業分散式微服務雲構建的B2B2C電子商務平臺原始碼請加企鵝求求:一零三八七七四六二六 

相關文章