基于ELK的实时日志分析系统.ppt

上传人:小飞机 文档编号:6262226 上传时间:2023-10-11 格式:PPT 页数:23 大小:3.63MB
返回 下载 相关 举报
基于ELK的实时日志分析系统.ppt_第1页
第1页 / 共23页
基于ELK的实时日志分析系统.ppt_第2页
第2页 / 共23页
基于ELK的实时日志分析系统.ppt_第3页
第3页 / 共23页
基于ELK的实时日志分析系统.ppt_第4页
第4页 / 共23页
基于ELK的实时日志分析系统.ppt_第5页
第5页 / 共23页
点击查看更多>>
资源描述

《基于ELK的实时日志分析系统.ppt》由会员分享,可在线阅读,更多相关《基于ELK的实时日志分析系统.ppt(23页珍藏版)》请在三一办公上搜索。

1、,基于ELK的实时日志分析系统,主讲人:吴晓刚,一:需求与挑战,二:ELK日志分析方案架构,三:ELK主要特性,四:集群的管理与监控,五:数据看板Demo,目录CONTENTS,3,需求与挑战,能做类似搜索引擎的全文索引和查询,能按需对搜索结果做实时聚合计算,系统无缝水平扩展,接口适配方式丰富,数据拆分灵活,支持多样的日志类型:IIS,vdesk,mobile,AX,Remedy,etc,能满足日志量随着业务量不断增长的需要,各个日志的字段都要能够组合搜索,速度也要可以接受,可以做多维度的实时日志分析,4,ELK日志分析解决方案,.,.,ElasticSearch 搜索引擎Logstash 日

2、志搬运、拆解Kibana 数据看板,Kibana,5,携程Ops日志系统架构,6,Logstash-概览,数据加工厂,数据搬运工,7,Logstash 丰富的Plugin,8,ElasticSearch特性,底层基于Apache Lucene实时索引,实时分析分布式,高可用冲突管理,避免数据丢失支持全文搜索面向文档,Schema FreeRestful API 开源,免费(Apache 2 Open Source License),9,ES集群示例,10,ES对比关系型数据库,11,ES-Facet,用户希望在任意选定的时间范围,实时获取以下信息:访问量最高的 Uagent,Client IP

3、是哪些出现5xx,4xx最高的URL是哪些服务器平均响应时间变化如何响应时间最慢的系统服务是哪些是否有某些IP访问频度过高从而可能是攻击行为Etc.Facet让这些需求的实现变得容易!,12,ES Facets 实例,统计某时间段http错误日志里数量排名前7的错误代码,13,ES Facets 实例,14,Kibana 数据分析看板,不足:无用户权限管理无基于用户的配置管理内置看板类型有限,部分需求无法满足解决方案:通过防火墙限制访问用户IP二次开发提供用户登录和基于用户的配置管理 功能在Kibana框架内按需开发专用看板,15,客户端集成,官方提以下主流编程语言Client:JavaGro

4、ovyPHPPerlPythonRuby,Python调用ES示例:,16,ES 集群管理与监控(现状),监控,17,ES 集群管理与监控(将来),18,监控数据实例 硬件配置,ES Data Nodes:4 x(8vcoreCPU+64GB RAM+30TB HD,Raid 5)Logstash Indexer 2 x(8vCoreCPU+64GB RAM)Redis logstash indexer 共享服务器ES Master Nodeslogstash indexer 共享服务器,19,监控数据实例-数据量(截至2014/02/07),截至2014/02/07,Open索引(可检索):保留最近7天Closed索引(不可检索):保留最近30天,峰值流入数据量:40Mbps,峰值索引日志条数:5000/秒,20,监控数据实例 ES DataNode OS stats,21,监控数据实例 ES DataNode JVM CMS GC,22,数据看板Demo,Http错误日志分析:http:/,谢谢!,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号