ELK

ELK
日志文件是记录在操作系统或其他软件运行中发生的事件或在通信软件的不同用户之间的消息的文件

ELK
Elasticsearch(弹性搜索)是个开源分布式搜索引擎,它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。

Logstash(记录存储)是一个完全开源的工具,它可以对你的日志进行收集、过滤,并将其存储,供以后使用(如,搜索)。

Kibana 也是一个开源和免费的工具,Kibana可以为 Logstash 和 ElasticSearch 提供友好的日志分析Web 界面,可以帮助您汇总、分析和搜索重要数据日志。

  1. 将日志进行集中化管理(beats)

  2. 将日志格式化(logstash)

  3. 对格式化后的数据进行索引和存储(elasticsearch)

  4. 前端数据的展示(kibana)