ELK+logback日志采集教程

ELK是三个开源软件的缩写,别离暗示:Elasticsearch , Logstash, Kibana , 它们都是开源软件 。
Elasticsearch:是个开源分布式搜刮引擎,供给汇集、阐发、存储数据三年夜功能 。 它的特点有:分布式,零设置装备摆设,主动发现,索引主动分片,索引副本机制,restful气概接口,大都据源,主动搜刮负载等 。
Logstash:本家儿如果用明天将来志的汇集、阐发、过滤日记的东西,撑持年夜量的数据获取体例 。 一般工作体例为c/s架构,client端安装在需要收集日记的本家儿机上,server端负责将收到的各节点日记进行过滤、点窜等操作在一并发往elasticsearch上去 。
Kibana:也是一个开源和免费的东西,Kibana可觉得 Logstash 和 ElasticSearch 供给的日记阐发友爱的 Web 界面,可以帮忙汇总、阐发和搜刮主要数据日记 。

需要这些哦
jdk8情况
elasticsearch-6.4.2.tar.gz 下载地址:https://www.elastic.co/downloads/elasticsearch
logstash-6.4.2.tar.gz 下载地址:https://www.elastic.co/downloads/logstash
kibana-6.4.2-linux-x86_64.tar.gz 地址:https://www.elastic.co/downloads/kibana
Linux情况
方式/
1安装并设置装备摆设jdk情况变量,Linux号令如下:
export JAVA_HOME=/usr/lib/jvm/jdk1.8.0_31
export JRE_HOME=${JAVA_HOME}/jre 
export CLASSPATH=.:${JAVA_HOME}/lib:${JRE_HOME}/lib export PATH=${JAVA_HOME}/bin:$PATH
source /etc/profile 使设置装备摆设情况变量生效 。

ELK+logback日志采集教程

文章插图

2安装 elasticsearch,Linux号令如下:
root#  tar -xvf elasticsearch-6.4.2.tar.gz
root#  cp -rf elasticsearch-6.4.2 /home/es
root#  chown -R es.es /home/es/elasticsearch-6.4.2
es$   nohup /home/es/elasticsearch-6.4.2/bin/elasticsearch &

ELK+logback日志采集教程

文章插图

ELK+logback日志采集教程

文章插图

3安装 logstash,Linux号令如下:
root#  tar -zxvf logstash-6.1.0.tar.gz root# cp -rf logstash-6.1.0/home/elk 
root#  chown -R elk.elk /home/elk/logstash-6.1.0 
root#  touch /home/elk/logstash-6.1.0/config/logstash-simple.conf 
root#  ./bin/logstash -f ./config/logstash-simple.conf

ELK+logback日志采集教程

文章插图

4在config 下设置装备摆设一个simple.conf设置装备摆设文件,如图

ELK+logback日志采集教程

文章插图

5安装 kinbana
1、利用号令解压(按照本身的文件名称进行解压): 
tar -zxvf kibana-6.4.2-linux-x86_64.tar.gz
                                                                                                                       
2、点窜设置装备摆设文件: cd /kibana/kibana-6.4.2-linux-x86_64/config/kibana.yml
端口:server.port: 5601

推荐阅读