码迷,mamicode.com
首页 > 其他好文 > 详细

ELKB是什么?

时间:2019-02-15 17:59:16      阅读:147      评论:0      收藏:0      [点我收藏+]

标签:软件   了解   官网   副本   工具   需要   搜索   搜索引擎   search   

ELKB是四个开源软件的缩写,分别表示:Elasticsearch , Logstash, Kibana ,Beats。
Elasticsearch是个开源分布式搜索引擎,提供搜集、分析、存储数据三大功能。它的特点有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。
Logstash 主要是用来日志的搜集、分析、过滤日志的工具,支持大量的数据获取方式。一般工作方式为c/s架构,client端安装在需要收集日志的主机上,server端负责将收到的各节点日志进行过滤、修改等操作在一并发往elasticsearch上去。
Kibana 也是一个开源和免费的工具,Kibana可以为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以帮助汇总、分析和搜索重要数据日志。
Beats是ELK 协议栈的新成员,一个轻量级开源数据搜集器架构,基于 Logstash-Forwarder 源代码开发,是对它的替代。beats 就能读取数据,迅速发送到 Logstash 进行解析,亦或直接发送到 Elasticsearch 进行集中式存储和分析。Beats目前有开发了很多版本的数据采集器:
packetbeat(用于监控网络流量)、
filebeat(用于监听日志数据,可以替代logstash-input-file)、
topbeat(用于搜集进程的信息、负载、内存、磁盘等数据)、
winlogbeat(用于搜集windows事件日志)
东软SaCa DataInsight在ELKB基础上做了一些改进,可以上他们的官网了解一下

ELKB是什么?

标签:软件   了解   官网   副本   工具   需要   搜索   搜索引擎   search   

原文地址:http://blog.51cto.com/14179302/2350633

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!