1.ELKF 简介
ELKF 是指 elasticsearch、logstash、kibana、filebeat, 组成的集群,可用于企业中对日志的集中聚合管理;是现阶段常见的日志聚合解决方案;elasticsearch用于存储日志且提供检索功能, logstash用于过滤filebeat采集的日志并将不必要的信息筛选掉来存储到elastic中, kibana用于读取elastic中的数据并进行图形展示:
1.1 elasticsearch 部署
检验集群是否安装完整,确保三个节点均是在线的状态
1.2 kibana部署
1.3 logstash部署
1.4 filebeat部署
附录
elasticsearch生成http证书