其他分享
首页 > 其他分享> > ELK 原理 使用 面试

ELK 原理 使用 面试

作者:互联网

ELK档案:

ELK 是elastic公司提供的一套完整的日志收集以及展示的解决方案,传统意义上,ELK是作为替代Splunk的一个开源解决方案。Splunk 是日志分析领域的领导者。((Splunk不开源)

组成:

用于全文的搜索,分析引擎 它是一个建立在全文搜索引擎 Apache Lucene 基础上的搜索引擎

具有传输能力 搜集起来的日志数据解析 发给 ES

在 Elasticsearch 的索引中查找,交互数据,并生成各种维度表格、图形。

作用:

原理:

lLogstash工作原理:

 

 

ELK常见架构:

 

EFK架构:

 

 

 ELK 和 EFK的不同

组成部分:

EFK 在ELK的基础上增加了用filebeat

好处:

用filebeat采集日志有效降低了收集日志对业务系统的系统资源的消耗。再通过logstash服务器可以过滤,转换日志。这样即满足了日志的过滤转换,也保障了业务系统的性能。

 

部署常见的问题:

面试中可能会问: (相当于上面的理论用自己的话说出来)

1.ELK是什么,是一款软件吗?

答: 不是的ELK不是一款软件,而是三个软件一起配合使用的 Elasticsearch 、Logstash 、Kibana取他们的首字母 所以叫做ELk

2.

3.

4.

5.

 

标签:ELK,Logstash,面试,EFK,Splunk,原理,日志,logstash
来源: https://www.cnblogs.com/gaiting/p/12347823.html