ELK:elasticserch-6.2.4环境搭建。
一般我们需要进行日志分析场景:直接在日志文件中 grep、awk 就可以获得自己想要的信息。但在规模较大的场景中,此方法效率低下,面临问题包括日志量太大如何归档、文本搜索太慢怎么办、如何多维度查询。需要集中化的日志管理,所有服务器上的日志收集汇总。常见解决思路是建立集中式日志收集系统,将所有节点上的日志统一收集,管理,访问。 ELK是三个开源软件的缩写,分别表示:Elasticsearch , Logstash, Kibana , 它们都是开源软件。 名称 作用 Elasticsearch Elasticsearch是个开源分布式搜索引擎,提供搜集、分析、存储数据三大功能。 Logstash Logstash 主要是用来日志的搜集、分析、过滤日志的工具,支持大量的数据获取方式。 Kibana Kibana可以为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助汇总、分析和搜索重要数据日志。 版本:elasticsearch-6.2.4 官方网站下载这3个软件: https://www.elastic.co/cn/products 上传到linux: /home 目录下。 首先确定自己的jdk版本: java -version 必须jdk1.8以上。有尝试过jdk环境下搭建,需要改启动脚本指定启动使用1.8,百度无果。(我不会写脚本啊!!