ELKF搭建及使用全过程(7.8版本)
ELKF搭建及使用全过程(7.8版本) 前言 ELKF框架 ELKF成员介绍 运行流程 --------------------------------------------------------------------------------------- FileBeat搭建 LogStash搭建 Elasticsearch搭建 Kibana搭建 测试 前言 讲真的现在互联网的技术更新换代实在是太快,ELK还没出几天,就又出了ELKF。好不容易找到几个6.x的版本教程,然而7.x的版本配置又和6.x天差地别。所以最好的办法真的是去 看官方文档 ! 本文仅适用于以7.8版本! ELKF框架 先说一下个人对ELKF的理解,只是看搭建和使用的可以跳过这个环节。 ELKF成员介绍 E:简称是Es(elasticsearch),搜索引擎,至于为什么要用ES。第一、他能存数据,第二、对于日志这些大量的数据,搜索引擎能快速定位到记录。要详细了解ES的话,网上一搜大把资料,也可以看看我历史博文讲ES原理的。 L:全称是LogStash,用于收集日志以及处理日志后丢给ES存储和检索。 K:全称是Kibana,可以理解成数据展示系统即可(因为我现在还没好好研究这玩意。。) F:全称是FileBeat,对ELK中LogStash的中收集日志功能优化后的结果输出,LogStash直接来收集日志的话