当前位置: 首页 > news >正文

ELK分布式日志采集系统

* 系统架构:
    filebeat 采集各服务器日志;Logstash-docker 过滤整理日志; Elasticsearch-docker 存储和索引数据; Kibana-docker 提供可视化展示和操作。
  
* FileBeat简介:Filebeat是本地文件的日志数据采集器。
* Kafka简介:Kafka 是性能非常好的并且支持分布式的消息队列中间件。Producer生产者、Consumer消费、Topic订阅主题、Group消费者分组、Partition消息分区、Broker经纪人(真正的kafka服务器)。
* ELK简介:
    Logstash 是一个开源数据收集引擎,可以动态地将来自不同数据源的数据(系统日志,webserver日志,错误日志,应用日志等)统一起来,并将数据标准化到你所选择的目的地,即 ElasticSearch 搜索引擎(具有存储功能)。
    ElasticSearch 是一个企业级海量数据的搜索引擎,将以 filebeat、Logstash 收集、转换来的日志信息存储到 es 中,再使用 es 进行全文检索、函数分析等操作,挖掘想要的信息。
    Kibana 是一个针对 Elasticsearch 的开源分析及可视化平台,用来搜索、查看交互存储在 Elasticsearch 索引中的数据,使用Kibana,可以通过各种图表进行高级数据分析及展示。 
* 搭建:
    #开放端口:(内网)zookeeper-2181、kafka-9092、elasticsearch-9200 9300、kibana-5601、以及 (外网)filebeat 监听TCP数据的相应所有端口
iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 9200 -j ACCEPT
。。。。
    # 安装 filebeat:配置的TCP端口
mkdir /home/temp
cd /home/temp
    导入安装包 filebeat-7.2.0-x86_64.rpm 或直接下载:wget https://mirrors.huaweicloud.com/filebeat/7.2.0/filebeat-7.2.0-x86_64.rpm
rpm -ivh filebeat-7.2.0-x86_64.rpm
cd /etc/filebeat
    # 替换配置文件
    filebeat.yml
    # 配置日志输出到指定路径 /etc/filebeat/logs
mkdir /etc/filebeat/logs &&
vi /usr/lib/systemd/system/filebeat.service
    (1)去掉 -e 使日志停止输出到 syslog 系统日志文件,转而输出到指定目录,即:  Environment="BEAT_LOG_OPTS="
    (2)修改日志路径:**** -path.logs /etc/filebeat/logs
systemctl daemon-reload &&
systemctl restart filebeat &&
chkconfig --add filebeat &&
chkconfig filebeat on
    # 安装 zookeeper:2181(内)
docker run -d --net=host --restart=always --name zookeeper -t zookeeper:latest
    # 安装 kafka:9092(内)
docker run -d --name kafka --net=host --restart=always -e KAFKA_BROKER_ID=0 -e KAFKA_ZOOKEEPER_CONNECT=192.168.1.106:2181 -e KAFKA_ADVERTISED_LISTENERS=PLAINTEXT://192.168.1.106:9092 -e KAFKA_LISTENERS=PLAINTEXT://0.0.0.0:9092 -t wurstmeister/kafka:latest
    # 安装 logstash
mkdir -p /usr/share/logstash/pipeline
    logstash-test.conf
mkdir -p /usr/share/logstash/config
    logstash.yml   pipeline.yml
docker run -d -it --name logstash --net=host --restart=always -v /usr/share/logstash/pipeline/logstash-test.conf:/usr/share/logstash/pipeline/logstash-test.conf -v /usr/share/logstash/config/logstash.yml:/usr/share/logstash/config/logstash.yml -v /usr/share/logstash/config/pipeline.yml:/usr/share/logstash/config/pipeline.yml logstash:7.2.0
    # 安装 elasticsearch:9200 9300(内)
vi /etc/sysctl.conf
    vm.max_map_count=262144
sysctl -p
mkdir -p /usr/share/elasticsearch/config
     elasticsearch.yml
docker run -d -it --name elasticsearch --net=host --restart=always -v /usr/share/elasticsearch/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml elasticsearch:7.2.0
    # 安装 kibana:5601(内)
mkdir -p /usr/share/kibana/config
     kibana.yml
docker run -d -it --name kibana --net=host --restart=always -v /usr/share/kibana/config/kibana.yml:/usr/share/kibana/config/kibana.yml kibana:7.2.0
service filebeat restart
* 启动顺序(即日志收集流程顺序)
Filebeat——ZooKeeper —— Kafka—— Logstash—— elasticsearch—— Kibana 
* 使用
http://192.168.1.103:5601
* kafka消息监控——kafka-tools
安装包:软件安装包
使用:注意 Content Types 中配置为 String 类型

* 删除 elasticsearch 中存储的日志数据

    # 在Kibana中:

POST 队列名/_delete_by_query

{

  "query": {

    "match_all": {}

  }

}

http://www.lryc.cn/news/615729.html

相关文章:

  • 【系统分析师】软件需求工程——第11章学习笔记(上)
  • 旅行者1号无线电工作频段
  • 《解锁 C++ 起源与核心:命名空间用法 + 版本演进全知道》
  • 计算机网络:求地址块128.14.35.7/20中的相关信息
  • 《从零构建大语言模型》学习笔记4,注意力机制1
  • Redis如何实现一个分布式锁?
  • Redis主从复制和哨兵模式
  • nginx+lua+redis案例
  • Error: error:0308010C:digital envelope routines::unsupported at new Hash
  • node.js 学习笔记3 HTTP
  • #C语言——刷题攻略:牛客编程入门训练(八):分支控制(二)
  • Linux 虚拟机磁盘空间占满-全面清理方案
  • 【C++详解】红黑树规则讲解与模拟实现(内附红黑树插入操作思维导图)
  • 随机向量正交投影定理(Orthogonal Projection Theorem, OPT)_学习笔记
  • 【Python】常用内置模块
  • 诺基亚就4G/5G相关专利起诉吉利对中国汽车及蜂窝模组企业的影响
  • QT的常用控件说明
  • 【人工智能99问】LLaMA的训练过程和推理过程是怎么样的?(22/99)
  • vuhub Beelzebub靶场攻略
  • 智能体革命:网络安全人的角色重塑与突围指南
  • 医学统计(随机对照研究分类变量结局数据的统计策略2)
  • 用 ES|QL 做搜索从过滤到相关性、再到语义与混合检索
  • WPFC#超市管理系统(5)商品布局、顾客登录、商品下单
  • 机器学习实战·第三章 分类(1)
  • Deep Learning MNIST手写数字识别 Mac
  • 【Elasticsearch入门到落地】16、RestClient查询文档-快速入门
  • Lua的数组、迭代器、table、模块
  • 黑马SpringBoot+Elasticsearch作业2实战:商品搜索与竞价排名功能实现
  • sqli-labs-master/Less-51~Less-61
  • Lua语言变量、函数、运算符、循环