企业级 SpringBoot 教程 (二十五)sprinboot整合elk,搭建实时日志平台

elk 简介linux

Elasticsearch是个开源分布式搜索引擎,它的特色有:分布式,零配置,自动发现,索引自动分片,索引副本机制,restful风格接口,多数据源,自动搜索负载等。Spring Cloud大型企业分布式微服务云架构源码请加一七九一七四三三八零vim

Logstash是一个彻底开源的工具,他能够对你的日志进行收集、过滤,并将其存储供之后使用(如,搜索)。windows

Kibana 也是一个开源和免费的工具,它Kibana能够为 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,能够帮助您汇总、分析和搜索重要数据日志。bash

elk下载安装restful

elk下载地址:https: //www. elastic. co/downloads/架构

建议在 linux上运行,elk在windows上支持得很差,另外须要jdk1.8 的支持,须要提早安装好jdk.app

下载完以后: 安装,以logstash为例子:elasticsearch

cd /usr/local/
 mkdir logstash
 tar -zxvf logstash-5.3.2.tar.gz
 mv logstash-5.3.2 /usr/local/logstash
复制代码

配置、启动 Elasticsearch分布式

打开Elasticsearch的配置文件:微服务

vim config/elasticsearch.yml
复制代码

修改配置:

network.host=localhost

network.port=9200
复制代码

它默认就是这个配置,没有特殊要求,在本地不须要修改。

启动Elasticsearch

./bin/elasticsearch
复制代码

  启动成功,访问localhost:9200,网页显示:

{

  "name" : "56IrTCM",

  "cluster_name" : "elasticsearch",

  "cluster_uuid" : "e4ja7vS2TIKI1BsggEAa6Q",

  "version" : {

    "number" : "5.2.2",

    "build_hash" : "f9d9b74",

    "build_date" : "2017-02-24T17:26:45.835Z",

    "build_snapshot" : false,

    "lucene_version" : "6.4.1"

  },

  "tagline" : "You Know, for Search"

}
复制代码

配置、启动 logstash

在 logstash的主目录下:

vim config/log4j_to_es.conf
复制代码

修改 log4j_to_es.conf 以下:

input {

  log4j {

    mode => "server"

    host => "localhost"

    port => 4560

  }

}

filter {

  #Only matched data are send to output.

}

output {

    elasticsearch {

    action => "index"          #The operation on ES

    hosts  => "localhost:9200"   #ElasticSearch host, can be array.

    index  => "applog"         #The index to write data to.

  }

}
复制代码

修改完配置后启动:

./bin/logstash -f config/log4j_to_es.conf
复制代码
相关文章
相关标签/搜索