国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁 > news >正文

慶云網(wǎng)站建設(shè)ihuibestseo外包網(wǎng)站

慶云網(wǎng)站建設(shè)ihuibest,seo外包網(wǎng)站,網(wǎng)站開發(fā)用主要軟件,wordpress限制注冊可以在短時間內(nèi)搜索和分析大量數(shù)據(jù)。 Elasticsearch 不僅僅是一個全文搜索引擎,它還提供了分布式的多用戶能力,實(shí)時的分析,以及對復(fù)雜搜索語句的處理能力,使其在眾多場景下,如企業(yè)搜索,日志和事件數(shù)據(jù)分析等…

可以在短時間內(nèi)搜索和分析大量數(shù)據(jù)。

Elasticsearch 不僅僅是一個全文搜索引擎,它還提供了分布式的多用戶能力,實(shí)時的分析,以及對復(fù)雜搜索語句的處理能力,使其在眾多場景下,如企業(yè)搜索,日志和事件數(shù)據(jù)分析等,都有廣泛的應(yīng)用。

本文將介紹 ELK+Kafka+Beats 對日志收集平臺的實(shí)現(xiàn)。


文章目錄

        • 1、關(guān)于ELK與BKELK
          • 1.1、ELK架構(gòu)及其影響
          • 1.2、基于BKLEK架構(gòu)的日志分析系統(tǒng)實(shí)現(xiàn)
        • 2、利用ELK+Kafka+Beats來實(shí)現(xiàn)一個統(tǒng)一日志平臺
          • 2.1、應(yīng)用場景
          • 2.2、環(huán)境準(zhǔn)備
          • 2.3、基于Docker的ES部署
          • 2.4、基于Docker的kibana部署
          • 2.5、基于Docker的Zookeeper部署
          • 2.6、基于Docker的Kafka部署
          • 2.7、基于Docker的Logstash部署
          • 2.8、基于Docker的Filebeat部署


1、關(guān)于ELK與BKELK
1.1、ELK架構(gòu)及其影響

當(dāng)我們在開源日志分析系統(tǒng)的領(lǐng)域,談及 ELK 架構(gòu)可謂是家喻戶曉。然而,這個生態(tài)系統(tǒng)并非 Elastic 有意為之,畢竟 Elasticsearch 的初衷是作為一個分布式搜索引擎。其廣泛應(yīng)用于日志系統(tǒng),實(shí)則是一種意料之外,這是社區(qū)用戶的推動所致。如今,眾多云服務(wù)廠商在推廣自己的日志服務(wù)時,往往以 ELK 作為參照標(biāo)準(zhǔn),由此可見,ELK 的影響力之深遠(yuǎn)。

ELK 是 Elasticsearch、Logstash 和 Kibana 的首字母縮寫,這三個產(chǎn)品都是 Elastic 公司的開源項(xiàng)目,通常一起使用以實(shí)現(xiàn)數(shù)據(jù)的搜索、分析和可視化。

  1. Elasticsearch:一個基于 Lucene 的搜索服務(wù)器。它提供了一個分布式、多租戶的全文搜索引擎,具有 HTTP 網(wǎng)絡(luò)接口和無模式 JSON 文檔。

  2. Logstash:是一個服務(wù)器端數(shù)據(jù)處理管道,它可以同時從多個來源接收數(shù)據(jù),轉(zhuǎn)換數(shù)據(jù),然后將數(shù)據(jù)發(fā)送到你選擇的地方。

  3. Kibana:是一個用于 Elasticsearch 的開源數(shù)據(jù)可視化插件。它提供了查找、查看和交互存儲在 Elasticsearch 索引中的數(shù)據(jù)的方式。你可以使用它進(jìn)行高級數(shù)據(jù)分析和可視化你的數(shù)據(jù)等。

這三個工具通常一起使用,以便從各種來源收集、搜索、分析和可視化數(shù)據(jù)。

1.2、基于BKLEK架構(gòu)的日志分析系統(tǒng)實(shí)現(xiàn)

實(shí)際上,在流行的架構(gòu)中并非只有 ELKB。當(dāng)我們利用 ELKB 構(gòu)建一套日志系統(tǒng)時,除了 Elasticsearch、Logstash、Kibana、beats 之外,還有一個被廣泛應(yīng)用的工具 —— Kafka。在這個體系中,Kafka 的角色尤為重要。作為一個中間件和緩沖區(qū),它能夠提升吞吐量,隔離峰值影響,緩存日志數(shù)據(jù),快速落盤。同時,通過 producer/consumer 模式,使得 Logstash 能夠進(jìn)行橫向擴(kuò)展,還能用于數(shù)據(jù)的多路分發(fā)。因此,大多數(shù)情況下,我們看到的實(shí)際架構(gòu),按照數(shù)據(jù)流轉(zhuǎn)的順序排列,應(yīng)該是 BKLEK 架構(gòu)。

image-20231021004441222

BKLEK 架構(gòu)即 ELK+Kafka+Beats ,這是一種常見的大數(shù)據(jù)處理和分析架構(gòu)。在這個架構(gòu)中:

  1. Beats:是一種輕量級的數(shù)據(jù)采集器,用于從各種源(如系統(tǒng)日志、網(wǎng)絡(luò)流量等)收集數(shù)據(jù),并將數(shù)據(jù)發(fā)送到 Kafka 或 Logstash。

  2. Kafka:是一個分布式流處理平臺,用于處理和存儲實(shí)時數(shù)據(jù)。在這個架構(gòu)中,Kafka 主要用于作為一個緩沖區(qū),接收來自 Beats 的數(shù)據(jù),并將數(shù)據(jù)傳輸?shù)?Logstash。

  3. Logstash:是一個強(qiáng)大的日志管理工具,可以從 Kafka 中接收數(shù)據(jù),對數(shù)據(jù)進(jìn)行過濾和轉(zhuǎn)換,然后將數(shù)據(jù)發(fā)送到 Elasticsearch。

  4. Elasticsearch:是一個分布式的搜索和分析引擎,用于存儲、搜索和分析大量數(shù)據(jù)。

  5. Kibana:是一個數(shù)據(jù)可視化工具,用于在 Elasticsearch 中搜索和查看存儲的數(shù)據(jù)。

這種架構(gòu)的優(yōu)點(diǎn)是:

  • 可以處理大量的實(shí)時數(shù)據(jù)。
  • Kafka 提供了一個強(qiáng)大的緩沖區(qū),可以處理高速流入的數(shù)據(jù),保證數(shù)據(jù)的完整性。
  • Logstash 提供了強(qiáng)大的數(shù)據(jù)處理能力,可以對數(shù)據(jù)進(jìn)行各種復(fù)雜的過濾和轉(zhuǎn)換。
  • Elasticsearch 提供了強(qiáng)大的數(shù)據(jù)搜索和分析能力。
  • Kibana 提供了直觀的數(shù)據(jù)可視化界面。

這種架構(gòu)通常用于日志分析、實(shí)時數(shù)據(jù)處理和分析、系統(tǒng)監(jiān)控等場景。


2、利用ELK+Kafka+Beats來實(shí)現(xiàn)一個統(tǒng)一日志平臺
2.1、應(yīng)用場景

利用 ELK+Kafka+Beats 來實(shí)現(xiàn)一個統(tǒng)一日志平臺,這是一個專門針對大規(guī)模分布式系統(tǒng)日志進(jìn)行統(tǒng)一采集、存儲和分析的 APM 工具。在分布式系統(tǒng)中,眾多服務(wù)部署在不同的服務(wù)器上,一個客戶端的請求可能會觸發(fā)后端多個服務(wù)的調(diào)用,這些服務(wù)可能會互相調(diào)用或者一個服務(wù)會調(diào)用其他服務(wù),最終將請求結(jié)果返回并在前端頁面上展示。如果在這個過程中的任何環(huán)節(jié)出現(xiàn)異常,開發(fā)和運(yùn)維人員可能會很難準(zhǔn)確地確定問題是由哪個服務(wù)調(diào)用引起的。統(tǒng)一日志平臺的作用就在于追蹤每個請求的完整調(diào)用鏈路,收集鏈路上每個服務(wù)的性能和日志數(shù)據(jù),從而使開發(fā)和運(yùn)維人員能夠快速發(fā)現(xiàn)并定位問題。

統(tǒng)一日志平臺通過采集模塊、傳輸模塊、存儲模塊、分析模塊實(shí)現(xiàn)日志數(shù)據(jù)的統(tǒng)一采集、存儲和分析,結(jié)構(gòu)圖如下:

img

為了實(shí)現(xiàn)海量日志數(shù)據(jù)的收集和分析,首先需要解決的是如何處理大量的數(shù)據(jù)信息。在這個案例中,我們使用 Kafka、Beats 和 Logstash 構(gòu)建了一個分布式消息隊(duì)列平臺。具體來說,我們使用 Beats 采集日志數(shù)據(jù),這相當(dāng)于在 Kafka 消息隊(duì)列中扮演生產(chǎn)者的角色,生成消息并發(fā)送到 Kafka。然后,這些日志數(shù)據(jù)被發(fā)送到 Logstash 進(jìn)行分析和過濾,Logstash 在這里扮演消費(fèi)者的角色。處理后的數(shù)據(jù)被存儲在 Elasticsearch 中,最后我們使用 Kibana 對日志數(shù)據(jù)進(jìn)行可視化展示。

2.2、環(huán)境準(zhǔn)備

本地

  • Kafka
  • ES
  • Kibana
  • filebeat
  • Java Demo 項(xiàng)目

我們使用 Docker 創(chuàng)建以一個 名為 es-net 的網(wǎng)絡(luò)

在 Docker 中,網(wǎng)絡(luò)是連接和隔離 Docker 容器的方式。當(dāng)你創(chuàng)建一個網(wǎng)絡(luò),我們定義一個可以相互通信的容器的網(wǎng)絡(luò)環(huán)境。

docker network create es-net

docker network create 是 Docker 命令行界面的一個命令,用于創(chuàng)建一個新的網(wǎng)絡(luò)。在這個命令后面,你需要指定你想要創(chuàng)建的網(wǎng)絡(luò)的名稱,在這個例子中,網(wǎng)絡(luò)的名稱是 “es-net”。

所以,docker network create es-net 這句命令的意思就是創(chuàng)建一個名為 “es-net” 的 Docker 網(wǎng)絡(luò)。

2.3、基于Docker的ES部署

加載鏡像:

docker pull elasticsearch:7.12.1

運(yùn)行容器:

docker run -d \--name es \-e "ES_JAVA_OPTS=-Xms512m -Xmx512m" \-e "discovery.type=single-node" \--privileged \--network es-net \-p 9200:9200 \-p 9300:9300 \elasticsearch:7.12.1-v es-data:/Users/lizhengi/elasticsearch/data \-v es-plugins:/Users/lizhengi/elasticsearch/plugins \

這個命令是使用 Docker 運(yùn)行一個名為 “es” 的 Elasticsearch 容器。具體參數(shù)的含義如下:

  • docker run -d:使用 Docker 運(yùn)行一個新的容器,并且在后臺模式(detached mode)下運(yùn)行。

  • --name es:設(shè)置容器的名稱為 “es”。

  • -e "ES_JAVA_OPTS=-Xms512m -Xmx512m":設(shè)置環(huán)境變量 ES_JAVA_OPTS,這是 JVM 的參數(shù),用于控制 Elasticsearch 使用的最小和最大內(nèi)存。這里設(shè)置的是最小和最大內(nèi)存都為 512MB。

  • -e "discovery.type=single-node":設(shè)置環(huán)境變量 discovery.type,這是 Elasticsearch 的參數(shù),用于設(shè)置集群發(fā)現(xiàn)類型。這里設(shè)置的是單節(jié)點(diǎn)模式。

  • -v es-data:/Users/lizhengi/elasticsearch/data-v es-plugins:/Users/lizhengi/elasticsearch/plugins:掛載卷(volume)。這兩個參數(shù)將主機(jī)上的 es-dataes-plugins 目錄掛載到容器的 /Users/lizhengi/elasticsearch/data/Users/lizhengi/elasticsearch/plugins 目錄。

  • --privileged:以特權(quán)模式運(yùn)行容器。這將允許容器訪問宿主機(jī)的所有設(shè)備,并且容器中的進(jìn)程可以獲取任何 AppArmor 或 SELinux 的權(quán)限。

  • --network es-net:將容器連接到 es-net 網(wǎng)絡(luò)。

  • -p 9200:9200-p 9300:9300:端口映射。這兩個參數(shù)將容器的 9200 和 9300 端口映射到主機(jī)的 9200 和 9300 端口。

  • elasticsearch:7.12.1:要運(yùn)行的 Docker 鏡像的名稱和標(biāo)簽。這里使用的是版本為 7.12.1 的 Elasticsearch 鏡像。

運(yùn)行結(jié)果驗(yàn)證:隨后便可以去訪問 IP:9200,結(jié)果如圖:

image-20231021103821702

2.4、基于Docker的kibana部署

加載鏡像:

docker pull kibana:7.12.1

運(yùn)行容器:

docker run -d \--name kibana \-e ELASTICSEARCH_HOSTS=http://es:9200 \--network=es-net \-p 5601:5601  \
kibana:7.12.1

這是一個 Docker 命令,用于運(yùn)行一個 Kibana 容器。下面是每個參數(shù)的解釋:

  • docker run -d:使用 Docker 運(yùn)行一個新的容器,并且在后臺模式(detached mode)下運(yùn)行。

  • --name kibana:設(shè)置容器的名稱為 “kibana”。

  • -e ELASTICSEARCH_HOSTS=http://es:9200:設(shè)置環(huán)境變量 ELASTICSEARCH_HOSTS,這是 Kibana 的參數(shù),用于指定 Elasticsearch 服務(wù)的地址。這里設(shè)置的是 http://es:9200,表示 Kibana 將連接到同一 Docker 網(wǎng)絡(luò)中名為 “es” 的容器的 9200 端口。

  • --network=es-net:將容器連接到 es-net 網(wǎng)絡(luò)。

  • -p 5601:5601:端口映射。這個參數(shù)將容器的 5601 端口映射到主機(jī)的 5601 端口。

  • kibana:7.12.1:要運(yùn)行的 Docker 鏡像的名稱和標(biāo)簽。這里使用的是版本為 7.12.1 的 Kibana 鏡像。

kibana啟動一般比較慢,需要多等待一會,可以通過命令:

docker logs -f kibana

查看運(yùn)行日志,當(dāng)查看到下面的日志,說明成功:

image-20231021104654758

運(yùn)行結(jié)果驗(yàn)證:隨后便可以去訪問 IP:9200,結(jié)果如圖:

也可以瀏覽器訪問:

image-20231021104755229

2.5、基于Docker的Zookeeper部署

加載鏡像:

docker pull zookeeper:latest

運(yùn)行容器:

以下是一個基本的 Docker 命令,用于運(yùn)行一個 Zookeeper 容器:

docker run -d \--name zookeeper \--network=es-net \-p 2181:2181 \
zookeeper:latest

這個命令的參數(shù)解釋如下:

  • docker run -d:使用 Docker 運(yùn)行一個新的容器,并且在后臺模式(detached mode)下運(yùn)行。
  • --name zookeeper:設(shè)置容器的名稱為 “zookeeper”。
  • --network=es-net:將容器連接到 es-net 網(wǎng)絡(luò)。
  • -p 2181:2181:端口映射。這個參數(shù)將容器的 2181 端口映射到主機(jī)的 2181 端口。
  • zookeeper:latest:要運(yùn)行的 Docker 鏡像的名稱和標(biāo)簽。這里使用的是最新版本的 Zookeeper 鏡像。
2.6、基于Docker的Kafka部署

加載鏡像:

docker pull confluentinc/cp-kafka:latest

運(yùn)行容器:

以下是一個基本的 Docker 命令,用于運(yùn)行一個 Kafka 容器:

docker run -d \--name kafka \--network=es-net \-p 9092:9092 \-e KAFKA_ZOOKEEPER_CONNECT=zookeeper:2181 \-e KAFKA_ADVERTISED_LISTENERS=PLAINTEXT://kafka:9092 \
confluentinc/cp-kafka:latest

這個命令的參數(shù)解釋如下:

  • docker run -d:使用 Docker 運(yùn)行一個新的容器,并且在后臺模式(detached mode)下運(yùn)行。
  • --name kafka:設(shè)置容器的名稱為 “kafka”。
  • --network=es-net:將容器連接到 es-net 網(wǎng)絡(luò)。
  • -p 9092:9092:端口映射。這個參數(shù)將容器的 9092 端口映射到主機(jī)的 9092 端口。
  • -e KAFKA_ZOOKEEPER_CONNECT=zookeeper:2181:設(shè)置環(huán)境變量 KAFKA_ZOOKEEPER_CONNECT,這是 Kafka 的參數(shù),用于指定 Zookeeper 服務(wù)的地址。這里設(shè)置的是 zookeeper:2181,表示 Kafka 將連接到同一 Docker 網(wǎng)絡(luò)中名為 “zookeeper” 的容器的 2181 端口。
  • -e KAFKA_ADVERTISED_LISTENERS=PLAINTEXT://localhost:9092:設(shè)置環(huán)境變量 KAFKA_ADVERTISED_LISTENERS,這是 Kafka 的參數(shù),用于指定 Kafka 服務(wù)對外公布的地址和端口。這里設(shè)置的是 PLAINTEXT://localhost:9092
  • confluentinc/cp-kafka:latest:要運(yùn)行的 Docker 鏡像的名稱和標(biāo)簽。這里使用的是最新版本的 Confluent 平臺的 Kafka 鏡像。
2.7、基于Docker的Logstash部署

加載鏡像:

docker pull docker.elastic.co/logstash/logstash:7.12.1

創(chuàng)建配置文件:

首先,你需要創(chuàng)建一個 Logstash 配置文件,例如 logstash.conf,內(nèi)容如下:

input {kafka {bootstrap_servers => "kafka:9092"topics => ["logs_topic"]}
}output {elasticsearch {hosts => ["es:9200"]index => "logs_index"}
}

這個配置文件定義了 Logstash 的輸入和輸出。輸入是 Kafka,連接到 kafka:9092,訂閱的主題是 your_topic。輸出是 Elasticsearch,地址是 es:9200,索引名是 logs_index。

運(yùn)行容器:

然后,我們使用以下命令運(yùn)行 Logstash 容器:

docker run -d \--name logstash \--network=es-net \-v /Users/lizhengi/test/logstash.conf:/usr/share/logstash/pipeline/logstash.conf \
docker.elastic.co/logstash/logstash:7.12.1

這個命令的參數(shù)解釋如下:

  • docker run -d:使用 Docker 運(yùn)行一個新的容器,并且在后臺模式(detached mode)下運(yùn)行。
  • --name logstash:設(shè)置容器的名稱為 “l(fā)ogstash”。
  • --network=es-net:將容器連接到 es-net 網(wǎng)絡(luò)。
  • -v /path/to/your/logstash.conf:/usr/share/logstash/pipeline/logstash.conf:掛載卷(volume)。這個參數(shù)將主機(jī)上的 logstash.conf 文件掛載到容器的 /usr/share/logstash/pipeline/logstash.conf
  • docker.elastic.co/logstash/logstash:latest:要運(yùn)行的 Docker 鏡像的名稱和標(biāo)簽。這里使用的是最新版本的 Logstash 鏡像。

請注意,你需要將 /path/to/your/logstash.conf 替換為你的 logstash.conf 文件所在的實(shí)際路徑。

2.8、基于Docker的Filebeat部署

加載鏡像:

docker pull docker.elastic.co/beats/filebeat:7.12.1

運(yùn)行容器:

首先,你需要創(chuàng)建一個 Filebeat 配置文件,例如 filebeat.yml,內(nèi)容如下:

filebeat.inputs:
- type: logenabled: truepaths:- /usr/share/filebeat/logs/*.logoutput.kafka:enabled: truehosts: ["kafka:9092"]topic: "logs_topic"

這個配置文件定義了 Filebeat 的輸入和輸出。輸入是文件 /usr/share/filebeat/Javalog.log,輸出是 Kafka,連接到 kafka:9092,主題是 logs_topic。

然后,你可以使用以下命令運(yùn)行 Filebeat 容器:

docker run -d \--name filebeat \--network=es-net \-v /Users/lizhengi/test/logs:/usr/share/filebeat/logs \-v /Users/lizhengi/test/filebeat.yml:/usr/share/filebeat/filebeat.yml \
docker.elastic.co/beats/filebeat:7.12.1

這個命令的參數(shù)解釋如下:

  • docker run -d:使用 Docker 運(yùn)行一個新的容器,并且在后臺模式(detached mode)下運(yùn)行。

  • --name filebeat:設(shè)置容器的名稱為 “filebeat”。

  • --network=es-net:將容器連接到 es-net 網(wǎng)絡(luò)。

  • -v /Users/lizhengi/test/Javalog.log:/usr/share/filebeat/Javalog.log:掛載卷(volume)。這個參數(shù)將主機(jī)上的 /Users/lizhengi/test/Javalog.log 文件掛載到容器的 /usr/share/filebeat/Javalog.log。

  • -v /path/to/your/filebeat.yml:/usr/share/filebeat/filebeat.yml:掛載卷(volume)。這個參數(shù)將主機(jī)上的 filebeat.yml 文件掛載到容器的 /usr/share/filebeat/filebeat.yml

  • docker.elastic.co/beats/filebeat:latest:要運(yùn)行的 Docker 鏡像的名稱和標(biāo)簽。這里使用的是最新版本的 Filebeat 鏡像。

請注意,你需要將 /path/to/your/filebeat.yml 替換為你的 filebeat.yml 文件所在的實(shí)際路徑。

http://m.aloenet.com.cn/news/42244.html

相關(guān)文章:

  • 智慧農(nóng)業(yè)網(wǎng)站建設(shè)網(wǎng)絡(luò)銷售
  • 天河做網(wǎng)站設(shè)計(jì)一個新產(chǎn)品怎么推廣
  • 免費(fèi)b2b網(wǎng)站推廣嘿嘿2023年最新新聞?wù)?/a>
  • 手機(jī)端網(wǎng)站提交表單驗(yàn)證代碼畢節(jié)地seo
  • 建設(shè)網(wǎng)站所有步驟蘇州百度
  • 蘇州專門網(wǎng)站線上推廣方案
  • 做非物質(zhì)文化遺產(chǎn)網(wǎng)站的風(fēng)險長沙優(yōu)化排名
  • 互聯(lián)網(wǎng)開網(wǎng)站怎么做企業(yè)網(wǎng)站建設(shè)的作用
  • 網(wǎng)站建設(shè)后期維護(hù)個人在線網(wǎng)站推廣
  • 方正集團(tuán)網(wǎng)站是誰做的電腦培訓(xùn)網(wǎng)上免費(fèi)課程
  • 中國科協(xié)網(wǎng)站建設(shè)招標(biāo)游戲推廣是什么工作
  • 開通網(wǎng)站后今天國內(nèi)新聞
  • 網(wǎng)站地圖做計(jì)劃任務(wù)seo搜索引擎優(yōu)化人才
  • 江蘇省建設(shè)招標(biāo)網(wǎng)站首頁阿里云域名查詢和注冊
  • 網(wǎng)站備案org甘肅百度推廣電話
  • 深圳門戶網(wǎng)站建設(shè)方案搜索引擎營銷的案例有哪些
  • 找人做網(wǎng)站價格鄭州seo網(wǎng)絡(luò)營銷
  • 響應(yīng)式自適應(yīng)網(wǎng)站模板杭州seo培訓(xùn)
  • 嘉興網(wǎng)站建設(shè)下載app
  • 深圳人才市場招聘網(wǎng)最新招聘信息疫情二十條優(yōu)化措施
  • 個人網(wǎng)站做淘寶客教程網(wǎng)絡(luò)營銷課程培訓(xùn)課程
  • 鄂爾多斯網(wǎng)站建設(shè)高端大氣網(wǎng)站建設(shè)
  • 濟(jì)南建設(shè)委員會網(wǎng)站網(wǎng)站收錄一鍵提交
  • 2022中國互聯(lián)網(wǎng)公司排名網(wǎng)站seo置頂 樂云踐新專家
  • 網(wǎng)站開發(fā)圖片建站公司網(wǎng)站源碼
  • 裝修推薦平臺星沙網(wǎng)站優(yōu)化seo
  • 百度不收錄手機(jī)網(wǎng)站嗎微信小程序開發(fā)一個多少錢啊
  • 沒有網(wǎng)站可以域名備案嗎西安網(wǎng)站seo診斷
  • 中國做的最好的網(wǎng)站有哪些百度競價托管公司
  • 西安那里做網(wǎng)站wordpress外貿(mào)獨(dú)立站