您好,登錄后才能下訂單哦!
ELKB是四個開源軟件的縮寫,分別表示:Elasticsearch , Logstash, Kibana ,Beats。
Elasticsearch是個開源分布式搜索引擎,提供搜集、分析、存儲數據三大功能。它的特點有:分布式,零配置,自動發現,索引自動分片,索引副本機制,restful風格接口,多數據源,自動搜索負載等。
Logstash 主要是用來日志的搜集、分析、過濾日志的工具,支持大量的數據獲取方式。一般工作方式為c/s架構,client端安裝在需要收集日志的主機上,server端負責將收到的各節點日志進行過濾、修改等操作在一并發往elasticsearch上去。
Kibana 也是一個開源和免費的工具,Kibana可以為 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面,可以幫助匯總、分析和搜索重要數據日志。
Beats是ELK 協議棧的新成員,一個輕量級開源數據搜集器架構,基于 Logstash-Forwarder 源代碼開發,是對它的替代。beats 就能讀取數據,迅速發送到 Logstash 進行解析,亦或直接發送到 Elasticsearch 進行集中式存儲和分析。Beats目前有開發了很多版本的數據采集器:
packetbeat(用于監控網絡流量)、
filebeat(用于監聽日志數據,可以替代logstash-input-file)、
topbeat(用于搜集進程的信息、負載、內存、磁盤等數據)、
winlogbeat(用于搜集windows事件日志)
東軟SaCa DataInsight在ELKB基礎上做了一些改進,可以上他們的官網了解一下
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。