《实时志检索分析应_ELKstack@sina_ARGV》.pdf

《实时志检索分析应_ELKstack@sina_ARGV》.pdf

  1. 1、本文档共73页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《实时志检索分析应_ELKstack@sina_ARGV》.pdf

实时⽇志检索分析应⽤ ELKstack@sina ⾃我介绍 • 先后给CloudEx, C, RenRen, Sina 重启 服务器; • 精通echo/say/puts/console.log(“Hello World”); • 写过 《⽹站运维技术与实践》; • 翻过 《Puppet 实战⼿册》; • 微博账号:@ARGV ,求关注。 内容概要 • ELKstack集群概况 • ELKstack场景⽰例 • 从ELK到ERK的演进 • LERK性能优化细节 ERK集群规模 • 26 个datanode: • 2.4Ghz*8, 42G, 300G *10 RAID5 • 25种⽇志,7天,650亿条数据,6万个字段 • 单⽇数据8TB ,写⼊峰值19万qps • 10 个rsyslog/logstash • rsyslog/logstash/kibana都有⼆次开发 • 使⽤⼈员:故障管理组,客户端开发,服务端开发,运维 • 维护⼈员:我*0.8 kopf 数据状态和设置调整 bigdesk 节点性能数据实时监控 zabbix trapper 关键指标的监控和报警 But ,为什么要ELK? 先说说⽇志能⼲嘛 • 找问题 • data-driven develop/test/operate • 安全审计 • Laws of Marcus J. Ranum • 监控 • Monitoring is the aggregation of health and performance data, events, and relationships delivered via an interface that provides an holistic view of a systems state to better understand and address failure scenarios. @etsy ⽇志分析的难点(1) • timestamp + data = log • 好,昨晚23:12到23:29那会⼉⽇志有啥异常? ⽇志分析的难点(2) • ⽂本内容⾮结构化数据 ⽇志分析的难点(2) • grep/awk只能单机跑 ⽇志分析的难点(3) • 格式复杂不⽅便可视化效果 So... • 我们需要⼀个 实时⼤数据搜 索平台 • 不过,splunk好贵好贵... • 只能⾃⼰拼开源玩具了~ ELKstack简明⼊⻔ Hello World # bin/logstash -e ‘input{stdin{}} output{stdout{codec=rubydebug}}’ Hello World { message = Hello World, @version = 1, @timestamp = 2014-08-07T10:30:59.937Z, host = raochenlindeMacBook- Air.local, } How Powerful • $ ./bin/logstash -e ‘input{generator{count=10000 0000000} output{stdout{codec=dots}}}’ | pv -abt /dev/null • 15.1MiB 0:02:21 [ 112kiB/s] How scaling Talk is cheap, 
 show me the case! php记录的⽇志 logstash相关配置

您可能关注的文档

文档评论(0)

qspd + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档