摘要:
第一步:启动Es集群和head插件 需要把LogStash获取到的日志信息放到ElasticSearch中 第二步:从本地获取一个日志文件 我这里获取到的是Tomcat的日志文件 并且把后缀名改成.log 第三步:将本地日志文件放入linux主机的目录 /usr/local/logs/ 第四步:自己 阅读全文
摘要:
LogStash是什么? LogStash是一个开源的、分布式的、实时的数据收集引擎,动态实现数据的收集、过滤、分析和处理,然后输出符合我们预期的数据。 使用JRuby来开发。LogStash包含如下几部分:input、filter、output、codec。 完整的数据流,或者称为事件流 LogS 阅读全文
摘要:
ELK是一套日志数据收集、分析、检索的解决方案,并不是一款软件,其中E代表ElasticSearch,负责日志的存储和检索; L代表Logstash,负责日志的收集,过滤和格式化; K代表Kibana,负责日志的展示统计和数据可视化。 ELK的特性: 多台机器的日志集中分析和查看LogStach 多 阅读全文