新聞中心
隨著數(shù)據(jù)中心規(guī)模的擴張和企業(yè)業(yè)務(wù)負(fù)荷的增加,日志收集和處理再也不是一件簡單的事情。由于環(huán)境復(fù)雜,從服務(wù)器發(fā)送的大量數(shù)據(jù)日志難以收集整理,當(dāng)發(fā)生故障或異常時,將更加困難。由于收集大量日志是運維工作中必不可少的一環(huán),linux平臺日志收集開發(fā)越來越廣泛,最新的Linux收集實踐主要集中在”Logstash”,下面我們分享一種基于Logstash的Linux日志收集的一種新的方式,利用Filebeat+Logstash監(jiān)控你的服務(wù)器,并將數(shù)據(jù)發(fā)送給Elasticsearch。

10年積累的做網(wǎng)站、成都網(wǎng)站建設(shè)經(jīng)驗,可以快速應(yīng)對客戶對網(wǎng)站的新想法和需求。提供各種問題對應(yīng)的解決方案。讓選擇我們的客戶得到更好、更有力的網(wǎng)絡(luò)服務(wù)。我雖然不認(rèn)識你,你也不認(rèn)識我。但先網(wǎng)站制作后付款的網(wǎng)站建設(shè)流程,更有回民免費網(wǎng)站建設(shè)讓你可以放心的選擇與我們合作。
首先,下載安裝Logstash,有兩種可用的版本:.zip和.tar.gz。將Logstash包上傳到服務(wù)器,并解壓或提取它。當(dāng)你提取它時,它將像這樣顯示:
logstash-2.4.0/
bin/
config/
lib/
log/
patterns/
...
然后,需要安裝Filebeat,F(xiàn)ilebeat是一個開源的簡單的文件傳輸客戶端,用于監(jiān)控文件來源。Filebeat負(fù)責(zé)收集日志文件,然后將其發(fā)送到Logstash。
安裝完Filebeat后,根據(jù)自己的需要修改文件/etc/filebeat/filebeat.yml,通常修改的內(nèi)容有文件、日志格式、是否打開日志備份等配置。
最后,運行下面的命令安裝Elasticsearch:
sudo apt-get install elasticsearch
安裝完成后,修改配置文件`/etc/elasticsearch/elasticsearch.yml`,然后啟動Elasticsearch服務(wù):
sudo service elasticsearch start
傳輸完畢,即可啟動Logstash讀取Filebeat發(fā)送過來的數(shù)據(jù),發(fā)送給Elasticsearch,對收集的日志進(jìn)行索引,最后通過Kibana進(jìn)行可視化展示日志,快速定位異常狀況。
以上就是一種基于Logstash的Linux日志收集的新方法,它在收集各種類型的數(shù)據(jù)日志時很有效,可以非常快速的將數(shù)據(jù)收集到一個集中的位置,然后通過搜索篩選需要的日志,實現(xiàn)對更進(jìn)一步的分析和處理,為企業(yè)的運維工作提供更大的便捷性。
香港服務(wù)器選創(chuàng)新互聯(lián),2H2G首月10元開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)互聯(lián)網(wǎng)服務(wù)提供商,擁有超過10年的服務(wù)器租用、服務(wù)器托管、云服務(wù)器、虛擬主機、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗。專業(yè)提供云主機、虛擬主機、域名注冊、VPS主機、云服務(wù)器、香港云服務(wù)器、免備案服務(wù)器等。
當(dāng)前題目:Linux日志收集:一種新方式(linux收集日志)
網(wǎng)站鏈接:http://www.dlmjj.cn/article/djecogs.html


咨詢
建站咨詢
