elk搭建
Elasticsearch + Logstash + Kibana(ELK)是一套开源的日志管理方案。在志邦项目部署了三台服务器到生产环境,生产环境用了nginx做负载均衡,通常,日志被分散的储存不同的服务器(tomcat)上。如果你管理数十上百台服务器,你还在使用依次登录每台机器的传统方法查阅日志。这样是不是感觉很繁琐和效率低下,对于要求更高的查询、排序和统计等要求和庞大的机器数量依然使用这样的方法难免有点力不从心,而且志邦接口较多,接口报文存储查询较慢,目前也是存在放在es非关系数据上。 开源实时日志分析 ELK 平台能够完美的解决我们上述的问题, ELK 由 ElasticSearch 、 Logstash 和 Kiabana 三个开源工具组成。 Logstash:负责日志的收集,处理 Elasticsearch:负责日志检索,分析和储存 Kibana:负责日志的可视化,图形化 2.1 安装Elasticsearch 以elk用户启动ES (以root用户启动会报错) 所以我们创建一个elk文件以及elk用户 创建 elk用户,elk文件夹,并把文件夹权限赋给elk用户 mkdir elk useradd elk chown -R elk elk chgrp -R elk elk 解压 elasticsearch-7.1.0-linux-x86_64.tar.gz 切换用户