什么是 ELK Stack
Elasticsearch + Logstash + Kibana
ELK Stack 是由三个开源工具组成的套件:Elasticsearch、Logstash 和 Kibana,它们共同提供日志和数据的收集、处理、存储和可视化功能。
什么是 ELK Stack
ELK Stack 是一个用于集中式日志管理和分析的强大平台。每个组件在数据处理管道中扮演各自的角色。
堆栈组件
- Elasticsearch — 用于存储和搜索数据的分布式搜索和分析引擎
- Logstash — 用于收集、处理和发送数据到 Elasticsearch 的管道
- Kibana — 用于可视化和分析 Elasticsearch 数据的 Web 界面
扩展版本(Elastic Stack)
- Beats — 用于发送数据的轻量级代理(Filebeat、Metricbeat、Packetbeat)
- APM — 应用程序性能监控
- Security — 数据保护和访问控制
应用场景
- 集中式日志记录
- 基础设施监控
- 安全分析(SIEM)
- 业务分析
- 应用程序调试
优势
- 所有日志的单一平台
- 可扩展到任何数量
- 实时搜索
- Kibana 中丰富的可视化
- 活跃的开源社区