日志监控ELK专题(1)
任务背景 运维人员需要对系统和业务日志进行精准把控,便于分析系统和业务状态。日志分布在不同的服务器上,传统的使用 传统的方法依次登录每台服务器查看日志,既繁琐又效率低下。所以我们需要 集中化 的日志管理工具将 位于不同服务 器上的日志收集到一起, 然后进行分析,展示 。 前面我们学习过rsyslog,它就可以实现集中化的日志管理,可是rsyslog集中后的日志实现统计与检索又成了一个问 题。使用wc, grep, awk等相关命令可以实现统计与检索,但如果要求更高的场景,这些命令也会力不从心。所以我们需要一套专业的日志收集分析展示系统。 总结: 1、日志是用于记录系统或业务的状态 2、通过日志可以获得系统或业务的状态,并进行分析。 3、早期的日志是分散在各主机上 4、通过rsyslog实现本地日志管理,收集,轮转,集中管理 5、早期的日志分析方法:wc,grep,awk 6、集中式的日志收集、分析、展示系统 任务要求 1, 搭建ELK集群 2, 收集日志信息并展示 任务拆解 1, 认识ELK 2, 部署elasticsearch集群并了解其基本概念 3, 安装elasticsearch-head实现图形化操作 4, 安装logstash收集日志 5, 安装kibana日志展示 6, 安装file beat实现轻量级日志收集 学习目标 能够说出ELK的应用场景