1.ELKF 簡介
ELKF 是指 elasticsearch、logstash、kibana、filebeat, 組成的集群,可用于企業中對日志的集中聚合管理;是現階段常見的日志聚合解決方案;elasticsearch用于存儲日志且提供檢索功能, logstash用于過濾filebeat采集的日志并將不必要的信息篩選掉來存儲到elastic中, kibana用于讀取elastic中的數據并進行圖形展示:
1.1 elasticsearch 部署
檢驗集群是否安裝完整,確保三個節點均是在線的狀態
1.2 kibana部署
1.3 logstash部署
1.4 filebeat部署
附錄
elasticsearch生成http證書