ELK 日志收集分析平台入门
前言 几十台机器各自 tail -f 的日子该结束了。集中式日志的价值:一处搜索全部日志、跨服务排障关联、图表化趋势、留存审计。ELK 是这个领域的经典答案。 一、架构与组件分工 应用/中间件 │ 输出日志文件 ▼ Filebeat(轻量采集器, 装在每台机器) │ 汇聚 / 容错缓冲 ▼ [可选] Kafka(削峰 / 解耦 / 丢不起的日志) │ ▼ Logstash(解析: grok 拆字段、过滤、富化) │ ▼ Elasticsearch(索引 + 全文检索) │ ▼ Kibana(查询 / 可视化 / 告警) 组件选型说明: ...