开源日志分析平台-ELK简介
Elasticsearch
基于Lucene开源分布式搜索引擎(JAVA开发)
-分布式
-零配置
-自动发现
-索引自动分片
-索引副本机制
-restful风格接口
-多数据源
-自动搜索负载
Logstash
对日志进行收集、过滤、分析并存储到Elasticsearch或其他数据库
-logstash带有图形界面,搜索和展示所有日志
-C/S架构,client端负责主机日志的手机,server端负责将受到各节点日志进行过滤、修改并发送到Elasticsearch
Kibana
对日志分析友好的Web界面,可对Elasticsearch中的数据进行汇总、分析、查询
几个主要特点
-收集-能采集多种来源的日志数据
-传输-能稳定的把日志的数据传输到中央系统
-存储-如何存储日志数据
-分析-支持UI分析
-警告-能够提供错误报告,监控机制