ELK日志收集平台搭建

水深无声 2023-06-20 09:07 84阅读 0赞

Elastic Stack(旧称ELK)是一个开源的日志处理平台,主要组件为Elasticsearch(分布式存储),Logstash(日志收集/字段处理/管道),Kibana(前端展示),在适当的硬件基础上拥有处理亿级日志或文档的能力。
在这里插入图片描述

分步指南


Elasticsearch

首先,安装Elasticsearch集群环境,关于节点数量,ES集群会自动的选举出master节点,集群中其他节点则会成为slave节点。为了避免选举产生‘脑裂’问题,通常会搭建奇数个节点。

  1. 官网下载RPM或deb包并安装。
  2. 修改配置文件
    a. jvm配置文件,主要修改java虚拟机堆大小,默认为2G。因为测试机内存为8G,故将heap size设置为6G即可:/etc/elasticsearch/jvm.options

    1. -Xms6g
    2. -Xmx6g

    b. 修改ES配置文件,主要参数如下:/etc/elasticsearch/elasticsearch.yml

发表评论

表情:
评论列表 (有 0 条评论,84人围观)

还没有评论,来说两句吧...

相关阅读