這期內(nèi)容當中小編將會給大家?guī)碛嘘P(guān)如何進行基于Elastic Stack的海量日志分析平臺實踐,文章內(nèi)容豐富且以專業(yè)的角度為大家分析和敘述,閱讀完這篇文章希望大家可以有所收獲。
站在用戶的角度思考問題,與客戶深入溝通,找到武昌網(wǎng)站設(shè)計與武昌網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗,讓設(shè)計與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個性化、用戶體驗好的作品,建站類型包括:成都網(wǎng)站設(shè)計、網(wǎng)站建設(shè)、外貿(mào)網(wǎng)站建設(shè)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機端網(wǎng)站、網(wǎng)站推廣、申請域名、網(wǎng)站空間、企業(yè)郵箱。業(yè)務(wù)覆蓋武昌地區(qū)。
Beats是輕量級數(shù)據(jù)采集工具,包括:
1.Packetbeat(搜集網(wǎng)絡(luò)流量數(shù)據(jù));
2.Topbeat(搜集系統(tǒng)、進程和文件系統(tǒng)級別的 CPU 和內(nèi)存使用情況等數(shù)據(jù));
3.Filebeat(搜集文件數(shù)據(jù));
4.Winlogbeat(搜集 Windows 事件日志數(shù)據(jù))
5.Metricbeat(收集系統(tǒng)級的 CPU 使用率、內(nèi)存、文件系統(tǒng)、磁盤 IO 和網(wǎng)絡(luò) IO 統(tǒng)計數(shù)據(jù));
6.Auditbeat(采集linux審計日志);
第二種架構(gòu),引入了消息隊列機制,位于各個節(jié)點上的Logstash Agent先將數(shù)據(jù)/日志傳遞給Kafka(或者redis),并將隊列中消息或數(shù)據(jù)間接傳遞給Logstash,Logstash過濾、分析后將數(shù)據(jù)傳遞給Elasticsearch存儲。最后由Kibana將日志和數(shù)據(jù)呈現(xiàn)給用戶。因為引入了Kafka(或者Redis),所以即使遠端Logstash server因故障停止運行,數(shù)據(jù)將會先被存儲下來,從而避免數(shù)據(jù)丟失。這種架構(gòu)適合于較大集群的解決方案,但由于Logstash中心節(jié)點和Elasticsearch的負荷會比較重,可將他們配置為集群模式,以分擔(dān)負荷,這種架構(gòu)的優(yōu)點在于引入了消息隊列機制,均衡了網(wǎng)絡(luò)傳輸,從而降低了網(wǎng)絡(luò)閉塞尤其是丟失數(shù)據(jù)的可能性,但依然存在Logstash占用系統(tǒng)資源過多的問題。
第三種架構(gòu),引入了Logstash-forwarder。首先,Logstash-forwarder將日志數(shù)據(jù)搜集并統(tǒng)一發(fā)送給主節(jié)點上的Logstash,Logstash分析、過濾日志數(shù)據(jù)后發(fā)送至Elasticsearch存儲,并由Kibana最終將數(shù)據(jù)呈現(xiàn)給用戶。這種架構(gòu)解決了Logstash在各計算機點上占用系統(tǒng)資源較高的問題。經(jīng)測試得出,相比Logstash,Logstash-forwarder所占用系統(tǒng)CPU和MEM幾乎可以忽略不計。另外,Logstash-forwarder和Logstash間的通信是通過SSL加密傳輸,起到了安全保障。如果是較大集群,用戶亦可以如結(jié)構(gòu)三那樣配置logstash集群和Elasticsearch集群,引入High Available機制,提高數(shù)據(jù)傳輸和存儲安全。更主要的配置多個Elasticsearch服務(wù),有助于搜索和數(shù)據(jù)存儲效率。但在此種架構(gòu)下發(fā)現(xiàn)Logstash-forwarder和Logstash間通信必須由SSL加密傳輸,這樣便有了一定的限制性。
第四種架構(gòu),將Logstash-forwarder替換為Beats。經(jīng)測試,Beats滿負荷狀態(tài)所耗系統(tǒng)資源和Logstash-forwarder相當,但其擴展性和靈活性有很大提高。Beats platform目前包含有Packagebeat、Topbeat和Filebeat三個產(chǎn)品,均為Apache 2.0 License。同時用戶可根據(jù)需要進行二次開發(fā)。這種架構(gòu)原理基于第三種架構(gòu),但是更靈活,擴展性更強。同時可配置Logstash 和Elasticsearch 集群用于支持大集群系統(tǒng)的運維日志數(shù)據(jù)監(jiān)控和查詢。
上述就是小編為大家分享的如何進行基于Elastic Stack的海量日志分析平臺實踐了,如果剛好有類似的疑惑,不妨參照上述分析進行理解。如果想知道更多相關(guān)知識,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道。