一、理解ELK
ELK是Elasticsearch、Logstash、 Kibana三大开源框架首字母大写简称。市面上也被称为Elastic Stack。其中Elasticsearch是一个基于Lucene、分布式、通过Restful形式进行交互的近实时搜寻平台框架。像相似百度、谷歌这种大数据全文搜寻引|擎的场景都可
以应用Elasticsearch作为底层反对框架,可见Elasticsearch提供的搜寻能力的确弱小,市面上很多时候咱们简称Elasticsearch为es。
Logstash是ELK的地方数据流引擎,用于从不同指标(文件/数据存储/MQ )收集的不同格局数据,通过过滤后反对输入到不同目的地(文件/MQ/redis/elasticsearch/kafka等)。Kibana能够将elasticsearch的数据通过敌对的页面展现进去 ,提供实时剖析的功
能。
收集荡涤数据-->搜寻,存储--> Kibana
市面上很多开发只有提到ELK可能统一说出它是一个日志剖析架构技术栈总称,但实际上ELK不仅仅实用于日志剖析,它还能够反对其它任何数据分析和收集的场景,日志剖析和收集只是更具备代表性。并非唯一性。
二、kibana装置
目前 https://www.elastic.co/cn/ 提供es+kibana捆绑下载
或者:https://www.elastic.co/cn/kibana
阐明:kibana和es版本要统一