2015中国系统架构师大会演讲 日志易.pdfVIP

2015中国系统架构师大会演讲 日志易.pdf

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2015中国系统架构师大会演讲 日志易

海量日志实时搜索分析 提纲   日志的应用场景   过去的做法   现在的做法   日志搜索引擎   日志易产品架构 日志:时间序列机器数据 ª  带时间戳的机器数据 ª  IT 系统信息 •  服务器 •  网络设备 •  操作系统 •  应用软件 ª  用户信息 •  用户行为 ª  物联网各种传感器信息 ª  日志反映的是事实数据 •  深度解析LinkedIn大数据平台(/article/2014-07-23/2820811/1 ) 一条 Apache Access 日志 •  43 - - [15/Apr/2015:00:27:19 +0800] “POST /report HTTP/1.1” 200 21 “/search/” “Mozilla/5.0 (Windows NT 6.1; WOW64; rv 37.0) Gecko Firefox/37.0” “74” 0.005 0.001 •  字段 : -  Client IP: 43 -  Timestamp: 15/Apr/2015:00:27:19 +0800 -  Method: POST -  URI: /report -  Version: HTTP/1.1 -  Status: 200 -  Bytes: 21 -  Referrer: /search/ -  User Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:37.0) Gecko Firefox/ 37.0 -  X-Forward: 74 -  Request_time 0.005 -  Upstream_request_time 0.001 应用场景 ª  运维监控 •  Application Performance Monitoring (APM) •  IT Operation Analytics (ITOA) ª  安全审计 •  Security Information Event Management (SIEM) •  合规审计 •  发现 APT (Advanced Persistent Threat) ª  用户数据统计分析 ª  物联网 •  Nest Lab 采集的智能恒温器数据使用 Splunk 来分析 过去的做法 ª  日志没有集中处理 •  登陆每一台服务器 ,使用脚本命令或程序查看 ª  日志被删除 •  磁盘满了删日志 •  黑客删除日志 ,抹除入侵痕迹 ª  日志只做事后追查 •  没有实时监控、分析 ª  使用数据库存储日志 •  无法适应TB级海量日志 •  数据库的schema无法适应千变万化的日志格式 •  无法提供全文检索 ª  Complex Event Processing (CEP) •  难以处理大数据量 现在的做法 ª  Hadoop •  批处理,不够及时 •  查询慢 •  可作基于日志的用户数据离线挖掘 ,无法做 OLAP (On Line Analytic Processing) ª  Storm •  历史久 ,停止开发 •  任务调度差 ª  Spark •  生态圈完整 •  DataBricks 专门支持 ª  Storm vs. Spark Streaming •  Storm 是真正的流式处理 ,Spark Streaming 是 mini-batch

文档评论(0)

118zhuanqian + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档