ELK是一个应用套件,由Elasticsearch,Logstash和Kibana组成
ElasticSearch是一个实时的分布式搜索和分析引擎,用于支持全文搜索,结构化搜索以及分析,采用java语言编写
架构如下:

由master和slave组成
Logstash是一个轻量级的开源日志收集处理框架,可以方便的把分散的,多样化的日志搜集起来,并进行自定义过滤分析和处理,然后传输到指定的位置。
Logstash特点如下
Logstash功能:
内部逻辑如下:

kibana是一个开源的数据分析可视化平台,使用kibana对Logstash和Elasticsearch提供的日志数据进项高效的搜索,可视化汇总以及多维度分析



原文:https://blog.51cto.com/13812615/2509304