1.ELKF 簡(jiǎn)介
ELKF 是指 elasticsearch、logstash、kibana、filebeat, 組成的集群,可用于企業(yè)中對(duì)日志的集中聚合管理;是現(xiàn)階段常見的日志聚合解決方案;elasticsearch用于存儲(chǔ)日志且提供檢索功能, logstash用于過濾filebeat采集的日志并將不必要的信息篩選掉來存儲(chǔ)到elastic中, kibana用于讀取elastic中的數(shù)據(jù)并進(jìn)行圖形展示:
1.1 elasticsearch 部署
檢驗(yàn)集群是否安裝完整,確保三個(gè)節(jié)點(diǎn)均是在線的狀態(tài)
1.2 kibana部署
1.3 logstash部署
1.4 filebeat部署
附錄
elasticsearch生成http證書