计算机系统应用教程网站

网站首页 > 技术文章 正文

搭建ELK日志分析系统 elk日志解析

btikc 2024-10-18 04:50:14 技术文章 10 ℃ 0 评论
  • 概述

Elasticsearch 是一个实时的分布式搜索和分析引擎,它可以用于全文搜索,结构化搜索以及分析。它是一个建立在全文搜索引擎 Apache Lucene 基础上的搜索引擎,使用 Java 语言编写。

Logstash 是一个具有实时渠道能力的数据收集引擎,主要用于日志的收集与解析,并将其存入 ElasticSearch中。

Kibana 是一款基于 Apache 开源协议,使用 JavaScript 语言编写,为 Elasticsearch 提供分析和可视化的 Web 平台。它可以在 Elasticsearch 的索引中查找,交互数据,并生成各种维度的表图。

  • 架构


  • 使用说明

1.logback整合elk,pom文件引入依赖

<dependency>
   <groupId>net.logstash.logback</groupId>
   <artifactId>logstash-logback-encoder</artifactId>
   <version>4.11</version>
</dependency>

2.logback-spring.xml加入配置文件

<appender name="Socket" class="net.logstash.logback.appender.LogstashTcpSocketAppender">
    <!--配置logstash的ip和端口,在logstash配置文件中-->
    <destination>127.0.0.1:4667</destination>
    <queueSize>1048576</queueSize>
    <encoder charset="UTF-8" class="net.logstash.logback.encoder.LogstashEncoder">
        <customFields>{"appname":"tljd"}</customFields>
    </encoder>
</appender>

<root level="INFO">
    <appender-ref ref="Socket"/>
</root>

3.启动项目,进入日志平台访问地址: http://127.0.0.1:5601/







看完觉得还不错可以关注一下!欢迎转发,点赞!

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表