文章分类 -  ELK

摘要:一、els、elk 的介绍 1、els,elk els:ElasticSearch,Logstash,Kibana,Beats elk:ElasticSearch,Logstash,Kibana ① ElasticSearch 搜索引擎 ElasticSearch 是一个基于Lucene的搜索引擎, 阅读全文
posted @ 2018-08-09 18:03 workdsz 阅读(514) 评论(0) 推荐(1) 编辑
摘要:在日常运维工作中,对于系统和业务日志的处理尤为重要。今天,在这里分享一下自己部署的ELK(+Redis)-开源实时日志分析平台的记录过程(仅依据本人的实际操作为例说明,如有误述,敬请指出)~ 概念介绍 日志主要包括系统日志、应用程序日志和安全日志。系统运维和开发人员可以通过日志了解服务器软硬件信息、 阅读全文
posted @ 2018-07-23 11:29 workdsz 阅读(100) 评论(0) 推荐(0) 编辑
摘要:做了几周的测试,踩了无数的坑,总结一下,全是干货,给大家分享~ 一、elk 实用知识点总结 1、编码转换问题(主要就是中文乱码) (1)input 中的codec => plain 转码 将GB2312 的文本编码,转为UTF-8 的编码 (2)也可以在filebeat中实现编码的转换(推荐) 2、 阅读全文
posted @ 2018-07-19 18:36 workdsz 阅读(167) 评论(0) 推荐(0) 编辑
摘要:架构层面 在logstash shipper和index之间增加redis或kafaka代理缓存 Elasticsearch ES系统性能 让JVM使用OS的max-open-files ulimit -n 1000000 es_parms="-Delasticsearch -Des.max-ope 阅读全文
posted @ 2018-07-19 18:26 workdsz 阅读(534) 评论(0) 推荐(0) 编辑
摘要:1.安装filebeat 到目标机器 官方安装文档<-点这里 本测试使用windows环境安装filebeat win: 1. Download the Filebeat Windows zip file from the downloads page. 2. Extract the content 阅读全文
posted @ 2018-07-19 18:23 workdsz 阅读(1888) 评论(0) 推荐(0) 编辑
摘要:架构组合是基于filebeat、logstash、ES、kibana; 1、filebeat 配置 filebeat 是基于原先 logstash-forwarder 的源码改造出来的。换句话说:filebeat 就是新版的 logstash-forwarder,也会是 日志收集器的第一选择。 1、 阅读全文
posted @ 2018-07-19 18:20 workdsz 阅读(1665) 评论(0) 推荐(0) 编辑