ELK即Elasticsearch+Logstash+Kibana组合,是一个开源分布式搜索平台,搭建该平台的目的就是为了方便的查询日志。Elasticsearch一个开源的搜索引擎框架,Logstash集成各种收集日志插件,还是一个比较优秀的正则切割日志工具;Kibana一个免费的web图形工具。安装架构如图所示,..
分类:
其他好文 时间:
2015-11-09 14:03:18
阅读次数:
412
本次安装的相关环境:Centos_x64_6.6redis2.8.23Elasticsearch2.0.0,Logstash2.0.0,Kibana4.2.0软件下载地址:redis:http://redis.io/download
Elasticsearch:wgethttps://download.elasticsearch.org/elasticsearch/release/org/elasticsearch/distribution/rpm/elasticsearc..
分类:
其他好文 时间:
2015-11-07 06:43:39
阅读次数:
1103
(一)logstash是什么?? logstash是一种分布式日志收集框架,开发语言是JRuby,当然是为了与Java平台对接,不过与Ruby语法兼容良好,非常简洁强大,经常与ElasticSearch,Kibana配置,组成著名的ELK技术栈,非常...
分类:
其他好文 时间:
2015-11-05 12:13:45
阅读次数:
223
logstash,elasticsearch,kibana 怎么进行nginx的日志分析呢?首先,架构方面,nginx是有日志文件的,它的每个请求的状态等都有日志文件进行记录。其次,需要有个队列,redis的list结构正好可以作为队列使用。然后...
分类:
其他好文 时间:
2015-11-05 10:51:47
阅读次数:
291
前记:去年测试了ELK,今年测试了Storm,最终因为Storm需要过多开发介入而放弃,选择了ELK。感谢互联网上各路大神,目前总算是正常运行了。logstash+elasticsearch+kibana的搭建参考:http://wsgzao.github.io/post/elk/。由于搭建过程比较...
分类:
其他好文 时间:
2015-11-04 14:45:47
阅读次数:
1693
统计下面字段中event.tags的值(红色内容) { "url": "http:\/\/icache.sinaimg.cn\/006gPXD2gw1exo8u4i7mkj30f00qotgg.lar", "size": "10.79", "id": "295785", "action": "PUSH", "toidc": "bj", "type": "ACCE...
分类:
其他好文 时间:
2015-11-04 11:35:38
阅读次数:
241
近些年随着DevOps概念越来越收到重视,除了传统的Splunk,Zabbix外在开源领域也有越来越多的软件可供使用.从数据收集,时序数据库,图形展示等主要方面有各类可扩展的软件用于搭建一个数据监控平台(详细列表),Logstash+elasticsearch+kibana算是被写的比较多的,本.....
分类:
其他好文 时间:
2015-10-31 17:13:41
阅读次数:
671
先上链接,http://loganalyzer.adiscon.com/articles/using-mongodb-with-rsyslog-and-loganalyzer/ 思路很简单,服务器集群中的各个服务器将日志发给本机的rsyslog,本机的rsyslog再传输到中央rsyslog,rsyslog...
分类:
Web程序 时间:
2015-10-21 17:43:03
阅读次数:
144
vim /usr/local/logstash/etc/hello_search.conf输入下面:input { stdin { type => "human" }}output { stdout { codec => rubydebug } elasticsearch { ...
分类:
其他好文 时间:
2015-10-21 12:36:53
阅读次数:
385