一、ELK简介
ELK是Elasticsearch、Logstash、Kibana三大开源框架首字母大写简称。市面上也被成为Elastic Stack。其中Elasticsearch是一个基于Lucene、分布式、通过Restful方式进行交互的近实时搜索平台框架。
像类似百度、谷歌这种大数据全文搜索引擎的场景都可以使用Elasticsearch作为底层支持框架,可见Elasticsearch提供的搜索能力确实强大,市面上很多时候我们简称Elasticsearch为es。Logstash是ELK的中央数据流引擎,用于从不同目标(文件/数据存储/MQ)收集的不同格式数据,经过过滤后支持输出到不同目的地(文件/MQ/redis/elasticsearch/kafka等)。Kibana可以将elasticsearch的数据通过友好的页面展示出来,提供实时分析的功能。
二、Docker快速搭建ELK日志分析平台
下面简单介绍一下docker下如何搭建elk平台
我们的架构图:
创建docker网络:
docker network create somenetwork
拉取需要的镜像:
docker pull zookeeper:latest # zk
docker pull wurstmeister/kafka:latest # kafka
docker pull elasticsearch:7.1.1 # es
docker pull logstash:7.1.1 # logstash
docker pull kibana
版权声明:本文为qq_35029061原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。