ELK(Elastichsearch,Logstash,Kibana)如何运作

man*_*huy 0 elasticsearch logstash elastic-stack

当使用ELK时,Elasticsearch如何索引和存储事件(Elastichsearch,Logstash,Kibana)

Elasticsearch如何在ELK中工作

Ala*_*ins 16

看起来你不仅仅是因为阅读了elastic.co,而是......

logstash从日志文件和其他源中获取非结构化数据,将其转换为结构化数据,并将其插入到elasticsearch中.

elasticsearch是文档存储库.虽然它对日志信息没用,但它本身就是一个文本引擎,可以分析数据(标记化,停用词,词干等).

kibana从elasticsearch读取并允许您浏览数据并制作仪表板.

这是30,000英尺的概述.