efk搭建收集日志(超详细!)

在 Kubernetes 上搭建 EFK 日志收集系统 Kubernetes 中比较流行的日志收集解决方案是 Elasticsearch、Fluentd 和 Kibana(EFK)技术栈,也是官方现在比较推荐的一种方案。Elasticsearch 是一个实时的、分布式的可扩展的搜索引擎,允许进行全文、结构化搜索,它通常用于索引和搜索大量日志数据,也可用于搜索许多不同类型的文档。 阅读详情

三台虚拟机
环境: 运行内存跟内核个数都是2G
centos7
192.168.10.131:jdk,zookeeper,kafka,filebeat,elasticsearch
192.168.10.132:jdk,zookeeper,kafka,logstash
192.168.10.133:jdk,zookeeper,kafka,kibana

从第一步开始三台都要做相同操作

1:时间同步

[root@localhost ~]# ntpdate pool.ntp.org在这里插入图片描述

2:关闭防火墙

[root@localhost ~]# systemctl stop firewalld
[root@localhost ~]# setenforce 0在这里插入图片描述

3:修改主机名(按照顺序修改,也没什么用,就是方便看)

[root@localhost ~]# hostnamectl set-hostname kafka1
[root@localhost ~]# hostnamectl set-hostname kafka02
[root@localhost ~]# hostnamectl set-hostname kafka03

4:修改hosts文件

在这里插入图片描述
在这里插入图片描述

5:安装jdk

[root@kafka03 src]# rpm -ivh jdk-8u131-linux-x64_.rpm 在这里插入图片描述

6:安装zookeeper

[root@kafka01 src]# tar xzf zookeeper-3.4.14.tar.gz
mv zookeeper-3.4.14 /usr/local/zookeeper在这里插入图片描述cd /usr/local/zookeeper/conf/
mv zoo_sample.cfg zoo.cfg在这里插入图片描述

编辑zoo.cfg在这里插入图片描述
最后一行
server.1=192.168.172.131:2888:3888
server.2=192.168.172.132:2888:3888
server.3=192.168.172.133:2888:3888在这里插入图片描述

7:创建data目录

mkdir /tmp/zookeeper在这里插入图片描述

8:配置myid(各自配置自己的)

echo “1” > /tmp/zookeeper/myid (131)
echo “2” > /tmp/zookeeper/myid (132)
echo “3” > /tmp/zookeeper/myid (133)

9:运行zk服务

/usr/local/zookeeper/bin/zkServer.sh start在这里插入图片描述
/usr/local/zookeeper/bin/zkServer.sh status在这里插入图片描述
一个leader
两个follower

11:安装kafka

tar zxvf kafka_2.11-2.2.0.tgz
mv kafka_2.11-2.2.0 /usr/local/kafka在这里插入图片描述
在这里插入图片描述

12 :编辑

vim /usr/local/kafka/config/server.properties

broker.id=分别为0,1,2
advertised.listeners=PLAINTEXT://(主机名kafka01,kafka02,kafk03):9092
zookeeper.connect=192.168.172.131:2181,192.168.172.132:2181,192.168.172.133:2181在这里插入图片描述
在这里插入图片描述

13:启动kafka

/usr/local/kafka/bin/kafka-server-start.sh -daemon /usr/local/kafka/config/server.properties
验证:
[root@kafka03 src]# netstat -lptnu|grep 9092
tcp6 0 0 :::9092 ::😗 LISTEN 9814/java 在这里插入图片描述

14:创建一个topic(这里只是模拟测试有没有问题,不影响之后的收集日志 14.15.16一台机子一条命令)

[root@kafka01 logs]# /usr/local/kafka/bin/kafka-topics.sh --create --zookeeper 192.168.172.131:2181 --replication-factor 2 --partitions 3 --topic wg007在这里插入图片描述

15:模拟生产者:
/usr/local/kafka/bin/kafka-console-producer.sh --broker-list 192.168.172.131:9092 --topic wg001在这里插入图片描述
16:模拟消费者:/usr/local/kafka/bin/kafka-console-consumer.sh --bootstrap-server 192.168.172.131:9092 --topic wg007 --from-beginning在这里插入图片描述
在生产者输入,消费者会自动输出内容在这里插入图片描述
在这里插入图片描述
这样就没问题了
16.2 查看当前的topic
[root@kafka02 bin]# /usr/local/kafka/bin/kafka-topics.sh --list --zookeeper 192.168.172.131:2181在这里插入图片描述

17:安装filebeat(收集日志的)现在开始,各自做各自的!!

[root@kafka01 src]# rpm -ivh filebeat-6.8.12-x86_64.rpm在这里插入图片描述
18:编辑filebeat.yaml

[root@kafka01 filebeat]# cat filebeat.yml
filebeat.inputs:

  • type: log
    enabled: true
    paths:
    • /var/log/messages

output.kafka:
enabled: true
hosts: [“192.168.10.131:9092”,“192.168.172.132:9092”,“192.168.172.133:9092”]
topic: msg在这里插入图片描述
在这里插入图片描述
19: 安装logstash
[root@kafka02 ELK]# rpm -ivh logstash-6.6.0.rpm
vim /etc/logstash/conf.d/msg.conf
input{
kafka{
bootstrap_servers => [“192.168.172.131:9092,192.168.172.132:9092,192.168.172.133:9092”]
group_id => “logstash”
topics => “msg”
consumer_threads => 5
}
}

output{
elasticsearch {
hosts => “192.168.172.131:9200”
index => “msg-%{+YYYY.MM.dd}”
}
}在这里插入图片描述
在这里插入图片描述
20: 安装elasticsearch

[root@localhost elasticsearch]# cat elasticsearch.yml |grep -v “^#”
cluster.name: huazai007
node.name: node-1
path.data: /var/lib/elasticsearch
path.logs: /var/log/elasticsearch
network.host: 192.168.10.130
http.port: 9200在这里插入图片描述
在这里插入图片描述
curl -X GET http://192.168.172.131:9200/_cat/indices?v在这里插入图片描述
21:安装kibana
rpm -ivh kibana-6.6.2-x86_64.rpm在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

efk搭建入门教程 efk是什么 efk是Elasticsearch Filebeat Kibana 一套自动化收集日志的系统,官方网址:https://www.elastic.co/cn/ Beats 是数据采集的得力工具。将 Beats 和您的容器一起置于服务器上,或者将 Beats 作为函数加以部署,然后便可在 Elastisearch 中集中处理数据。如果需要更加强大的处理性能,Beats 还能将数据输送到 Logstash 进行转换和解析。 Kibana 核心产品搭载了一批经典功能:柱状图、线状图、饼图、旭日图,等等 阅读详情

相关推荐

全面解析EFK日志管理系统部署流程

本文详细介绍了EFK日志分析系统的部署过程,EFK是一套由Elasticsearch、Filebeat和Kibana组成的开源日志解决方案,广泛应用于日志数据的收集、存储、搜索和可视化分析。在部署过程中,文章特别强调了Elasticsearch和Kibana的集群配置,以及Filebeat如何高效地收集日志数据并发送到Elasticsearch。

sozee910的博客 2212

基于Elasticsearch + Fluentd + Kibana(EFK搭建日志收集管理系统

详细讲述基于Elasticsearch、Fluentd和Kibana的日志管理系统搭建过程。

dvlinker的技术专栏 1万+

三十二、K8S容器日志收集-EFK

首先需要部署 Kafka 和 Logstash 至 Kubernetes 集群,如果企业内已经有比较成熟的技术栈,NOTES:NOTES:配置解析metadata:data:input {kafka {output {} else{需要注意文件中的一些配置:➢ input:数据来源,本次示例配置的是 Kakfa;

Cyan_Jiang的博客 1576

怎样合理创建es索引_图解Elasticsearch之一——索引创建过程

0、引言这是国外培训ppt课程的节选内容。以下是我们的Core Elasticsearch:Operations课程中的一些很棒的幻灯片,它们有助于解释分片分配的概念。 我们建议您更全面地了解这一点,但我会在此提供我们培训的概述:分片分配是将分片分配给节点的过程。 这可能发生在初始恢复,副本分配,重新平衡或添加或删除节点期间。 大多数时候,你不需要考虑它,这项工作是由Elasticsearch在后...

weixin_29021195的博客 1126

十分钟搭建一个EFK集群(elasticsearch、Filbeat、kibana)

快速部署搭建ELKELK 介绍环境信息架构二进制部署一,系统初始化。二,elasticsearch安装(所有节点)三,filebeat安装使用 ELK 介绍 ELK 是三个开源软件的缩写,提供一套完整的企业级日志平台解决方案。 分别是: • Elasticsearch:搜索、分析和存储数据 • Logstash :采集日志、格式化、过滤,最后将数据推送到Elasticsearch存储 • Kibana:数据可视化 • Beats :集合了多种单一用途数据采集器,用于实现从边缘机器向 Logstash 和 E

孤独,平庸,落魄 3805

kubernetes/k8s+SpringCloud全栈技术

微服务是什么?微服务是用于构建应用程序的架构风格,一个大的系统可由一个或者多个微服务组成,微服务架构可将应用拆分成多个核心功能,每个功能都被称为一项服务,可以单独构建和部署,这意味着各项服务在工作和出现故障的时候不会相互影响。为什么要用微服务?单体架构下的所有代码模块都耦合在一起,代码量大,维护困难,想要更新一个模块的代码,也可能会影响其他模块,不能很好的定制化代码。微服务中可以有java编写、有Python编写的,他们都是靠restful架构风格统一成一个系统的,所以微服务本身与具体技术无关、扩展性强。大型电商平台微服务功能图为什么要将SpringCloud项目部署到k8s平台?SpringCloud只能用在SpringBoot的java环境中,而kubernetes可以适用于任何开发语言,只要能被放进docker的应用,都可以在kubernetes上运行,而且更轻量,更简单。SpringCloud很多功能都跟kubernetes重合,比如服务发现,负载均衡,配置管理,所以如果把SpringCloud部署到k8s,那么很多功能可以直接使用k8s原生的,减少复杂度。Kubernetes作为成熟的容器编排工具,在国内外很多公司、世界500强等企业已经落地使用,很多中小型公司也开始把业务迁移到kubernetes中。kubernetes已经成为互联网行业急需的人才,很多企业都开始引进kubernetes技术人员,实现其内部的自动化容器云平台的建设。对于开发、测试、运维、架构师等技术人员来说k8s已经成为的一项重要的技能,下面列举了国内外在生产环境使用kubernetes的公司: 国内在用k8s的公司:阿里巴巴、百度、腾讯、京东、360、新浪、头条、知乎、华为、小米、富士康、移动、银行、电网、阿里云、青云、时速云、腾讯、优酷、抖音、快手、美团等国外在用k8s的公司:谷歌、IBM、丰田、iphone、微软、redhat等整个K8S体系涉及到的技术众多,包括存储、网络、安全、监控、日志、DevOps、微服务等,很多刚接触K8S的初学者,都会感到无从下手,为了能让大家系统地学习,克服这些技术难点,推出了这套K8S架构师课程。Kubernetes的发展前景 kubernetes作为炙手可热的技术,已经成为云计算领域获取高薪要掌握的重要技能,在招聘网站搜索k8s,薪资水平也非常可观,为了让大家能够了解k8s目前的薪资分布情况,下面列举一些K8S的招聘截图: 讲师介绍:  先超容器云架构师、IT技术架构师、DevOps工程师,曾就职于世界500强上市公司,拥有多年一线运维经验,主导过上亿流量的pv项目的架构设计和运维工作;具有丰富的在线教育经验,对课程一直在改进和提高、不断的更新和完善、开发更多的企业实战项目。所教学员遍布京东、阿里、百度、电网等大型企业和上市公司。课程学习计划 学习方式:视频录播+视频回放+全套源码笔记 教学服务:模拟面试、就业指导、岗位内推、一对一答疑、远程指导 VIP终身服务:一次购买,终身学习课程亮点:1. 学习方式灵活,不占用工作时间:可在电脑、手机观看,随时可以学习,不占用上班时间2.老师答疑及时:老师24小时在线答疑3. 知识点覆盖全、课程质量高4. 精益求精、不断改进根据学员要求、随时更新课程内容5. 适合范围广,不管你是0基础,还是拥有工作经验均可学习:0基础1-3年工作经验3-5年工作经验5年以上工作经验运维、开发、测试、产品、前端、架构师其他行业转行做技术人员均可学习课程部分项目截图   课程大纲 k8s+SpringCloud全栈技术:基于世界500强的企业实战课程-大纲第一章 开班仪式老师自我介绍、课程大纲介绍、行业背景、发展趋势、市场行情、课程优势、薪资水平、给大家的职业规划、课程学习计划、岗位内推第二章 kubernetes介绍Kubernetes简介kubernetes起源和发展kubernetes优点kubernetes功能kubernetes应用领域:在大数据、5G、区块链、DevOps、AI等领域的应用第三章  kubernetes中的资源对象最小调度单元Pod标签Label和标签选择器控制器Replicaset、Deployment、Statefulset、Daemonset等四层负载均衡器Service第四章 kubernetes架构和组件熟悉谷歌的Borg架构kubernetes单master节点架构kubernetes多master节点高可用架构kubernetes多层架构设计原理kubernetes API介绍master(控制)节点组件:apiserver、scheduler、controller-manager、etcdnode(工作)节点组件:kube-proxy、coredns、calico附加组件:prometheus、dashboard、metrics-server、efk、HPA、VPA、Descheduler、Flannel、cAdvisor、Ingress     Controller。第五章 部署多master节点的K8S高可用集群(kubeadm)第六章 带你体验kubernetes可视化界面dashboard在kubernetes中部署dashboard通过token令牌登陆dashboard通过kubeconfig登陆dashboard限制dashboard的用户权限在dashboard界面部署Web服务在dashboard界面部署redis服务第七章 资源清单YAML文件编写技巧编写YAML文件常用字段,YAML文件编写技巧,kubectl explain查看帮助命令,手把手教你创建一个Pod的YAML文件第八章 通过资源清单YAML文件部署tomcat站点编写tomcat的资源清单YAML文件、创建service发布应用、通过HTTP、HTTPS访问tomcat第九章  kubernetes Ingress发布服务Ingress和Ingress Controller概述Ingress和Servcie关系安装Nginx Ingress Controller安装Traefik Ingress Controller使用Ingress发布k8s服务Ingress代理HTTP/HTTPS服务Ingress实现应用的灰度发布-可按百分比、按流量分发第十章 私有镜像仓库Harbor安装和配置Harbor简介安装HarborHarbor UI界面使用上传镜像到Harbor仓库从Harbor仓库下载镜像第十一章 微服务概述什么是微服务?为什么要用微服务?微服务的特性什么样的项目适合微服务?使用微服务需要考虑的问题常见的微服务框架常见的微服务框架对比分析第十二章 SpringCloud概述SpringCloud是什么?SpringCloud和SpringBoot什么关系?SpringCloud微服务框架的优缺点SpringCloud项目部署到k8s的流程第十三章 SpringCloud组件介绍服务注册与发现组件Eureka客户端负载均衡组件Ribbon服务网关Zuul熔断器HystrixAPI网关SpringCloud Gateway配置中心SpringCloud Config第十四章 将SpringCloud项目部署到k8s平台的注意事项如何进行服务发现?如何进行配置管理?如何进行负载均衡?如何对外发布服务?k8s部署SpringCloud项目的整体流程第十五章 部署MySQL数据库MySQL简介MySQL特点安装部署MySQL在MySQL数据库导入数据对MySQL数据库授权第十六章 将SpringCLoud项目部署到k8s平台SpringCloud的微服务电商框架安装openjdk和maven修改源代码、更改数据库连接地址通过Maven编译、构建、打包源代码在k8s中部署Eureka组件在k8s中部署Gateway组件在k8s中部署前端服务在k8s中部署订单服务在k8s中部署产品服务在k8s中部署库存服务第十七章 微服务的扩容和缩容第十八章 微服务的全链路监控什么是全链路监控?为什么要进行全链路监控?全链路监控能解决哪些问题?常见的全链路监控工具:zipkin、skywalking、pinpoint全链路监控工具对比分析第十九章 部署pinpoint服务部署pinpoint部署pinpoint agent在k8s中重新部署带pinpoint agent的产品服务在k8s中重新部署带pinpoint agent的订单服务在k8s中重新部署带pinpoint agent的库存服务在k8s中重新部署带pinpoint agent的前端服务在k8s中重新部署带pinpoint agent的网关和eureka服务Pinpoint UI界面使用第二十章 基于Jenkins+k8s+harbor等构建企业级DevOps平台第二十一章 基于Promethues+Alert+Grafana搭建企业级监控系统第二十二章 部署智能化日志收集系统EFK 

K8S日志收集EFK

基于云原生 12 要素开发的程序,一般会将日志直接输出到控制台,并非是指定一个文件存储日志,这一点和传统架构还是有区别的。但是公司内的程序并非都是基于云原生要素开发的,比如一些年代已久的程序,这类程序如果部署至 Kubernetes 集群中,就需要考虑如何将输出至本地文件的日志采集到Elasticsearch。

henanchenxuyuan的博客 1927

k8s 部署智能化日志收集平台 EFK

k8s 平台部署智能化日志收集平台采集 Pod 业务日志

高飞的博客 29万+

Kubernetes 基于 EFK 技术栈的日志收集实践

之前写过一篇文章介绍了容器环境下日志管理的原理机制:从 Docker 到 Kubernetes 日志管理机制详解,文章内容偏理论,本文在该理论的支撑下具体实践 Kubernetes 下基于 EFK 技术栈的日志收集,本文偏实践,要想全面了解 Kubernetes 下日志收集管理机制,最好还是两篇文章顺序阅读。 本文不仅限于介绍怎么在 Kubernetes 集群部署 EFK 组件,还涉及到其他相关话...

qhh0205 5091

EFKefk 7 收集docker容器日志测试

目前,efk作为一个比较热门的日志收集系统,了解它的运行过程比较重要,方便以后在更复杂的环境中更好的使用。下面以老版本efk 7搭建一套docker 容器的日志收集系统。操作系统说明用的centos7.7 版本,内核版本3.10+

margu_168的博客 1360

centos7搭建EFK日志收集系统

说起ELK相信大部分人都很熟悉,这是一个日志收集系统,可以收集咱们需要日志的关键信息,并且通过web界面的形式展示出来,ELK一般只是用来收集服务的日志信息,那么在云原生趋势下很火的kubernetes和docker,想必大家都很关心一个问题docker容器的又该怎么搜集处理呢?这个问题的答案就是我们今天的主角EFK要做的事了。为什么要用EFK而不用ELK收集容器的日志信息呢?本人才疏学浅,下面说的为了抛砖引玉,有说的不对的还请指正,有不同的看法也欢迎评论留言。

此后如竟没有炬火,我便是唯一的光。 1675

rancher实现EFK日志收集

在分布式系统中,由于节点服务会部署多台,一旦出现线上问题需要通过日志分析定位问题就需要登录服务器一台一台进行日志检索,非常不便利,这时候就需要用到EFK日志收集工具。 在应用服务端部署Filebeat,将我们打印到日志文件中的日志发送到Logstash中,在经过Logstash的解析格式化后将日志发送到ElasticSearch中,最后通过Kibana展现出来。EFK基础版的架构如下: 安装elasticsearch之前先配置如下的系统变量 修改/etc/sysctl.conf...

weixin_43960618的博客 2854

K8S EFK日志收集全流程实战

Prometheus(普罗米修斯) 是一个开源的监控系统,以多维数据模型(指标名称和键值对的标识)和基于 HTTP 的 Pull 模型,支持多种维度的数据采集和动态查询。它的核心组件Prometheus server会定期从静态配置的监控目标或者基于服务发现自动配置的自标中进行拉取数据,当新拉取到的数据大于配置的内存缓存区时,数据就会持久化到存储设备当中。每个被监控的主机都可以通过专用的exporter。

2503_91960880的博客 839

Elasticsearch 集群和索引健康状态及常见错误说明

之前在IDC机房环境部署了一套ELK日志集中分析系统, 这里简单总结下ELK中Elasticsearch健康状态相关问题,Elasticsearch的索引状态和集群状态传达着不同的意思。 一. Elasticsearch 集群健康状态一个 Elasticsearch 集群至少包括一个节点和一个索引。或者它 可能有一百个数据节点、三个单独的主节点,以及一小打客户端节点——这些共...

weixin_30699955的博客 1617

【云原生】【k8s】Kubernetes+EFK构建日志分析安装部署

【云原生】【k8s】Kubernetes+EFK构建日志分析安装部署

共产主义接班人 3818

ELK 与 EFK的介绍和对比

ELK 与 EFK的介绍和对比

相关项目可以查看https://gitee.com/fan-pl或https://github.com/fpl1116 3968

EFK 搭建简单的日志分析系统

一、简单介绍 EFK 不是一个软件,而是一套解决方案。EFK 是三个开源软件的缩写,Elasticsearch,FileBeat,Kibana。其中 ELasticsearch 负责日志分析和存储,FileBeat 负责日志收集,Kibana 负责界面展示。它们之间互相配合使用,完美衔接,高效的满足了很多场合的应用,是目前主流的一种日志分析系统解决方案。 EFK 和 ELK ...

syztoo 1万+

EFK(Elasticsearch、Filebeat、kibana)+SpringBoot日志收集

声明: 如果您有更好的技术与作者分享,或者商业合作; 请访问作者个人网站 http://www.esqabc.com/view/message.html 留言给作者。 如果该案例触犯您的专利,请在这里:http://www.esqabc.com/view/message.html 留言给作者说明原由 作者一经查实,马上删除。 手机留言请访问:http://www.esqabc.com ...

esqabc的博客 4021
上一篇: elk搭建步骤以及层次(详细!!!)
下一篇: linux 怎么发邮件
怎么一个人去巴黎
博客等级 码龄6年 1284粉丝 54原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值