全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 854|回复: 23

有没有精通用elk做日志分析的大佬--软妹币5000

[复制链接]
发表于 2021-9-29 15:11:40 | 显示全部楼层 |阅读模式
本帖最后由 sebaobao1205 于 2021-9-29 08:18 编辑

PS(ELK 版本 7.14,最多用以下插件.)

RT 几个问题:
1.采集Windows、Linux、Mac的日志用哪个通用,或者怎么组合一下几种

具体需求就是收集  ---->:   SNMP MIB文件信息(这个好像是CPU、memory, disk、网卡信息等)、syslog日志信息
------------------------------------------------------------------------------
Filebeat:轻量级的日志采集器,可用于收集文件数据。
Metricbeat:5.0版本之前名为Topbeat,收集系统、进程和文件系统级别的 CPU 和内存使用情况等数据。
Packetbeat:收集网络流数据,可以实时监控系统应用和服务,可以将延迟时间、错误、响应时间、SLA性能等信息发送到Logstash或Elasticsearch。
Winlogbeat:收集Windows事件日志数据。

2.是否有api对接给第三方?没有请大佬开发。

以上两个能否够给写一个完整的文档(包括开发的api)



软妹币5000
发表于 2021-9-29 15:13:53 | 显示全部楼层
要看数据量  el要不要用第三方  还是自己搭建  

点评

elk+上面的内容,ekl为7.14版本 我可以自己搭好其他的靠大佬  发表于 2021-9-29 15:14
发表于 2021-9-29 15:16:29 来自手机 | 显示全部楼层
elk Filebeat

点评

大佬有兴趣么.  发表于 2021-9-29 15:17
发表于 2021-9-29 15:17:55 | 显示全部楼层
如果elk全套已经搭好 那只要自己写日志就好  其他自动上报(收集)日志都不用管elk  

点评

日志就从其他地方收集吧,主要是给其他平台提供日志汇总,大佬能开发么  发表于 2021-9-29 15:19
发表于 2021-9-29 15:17:57 | 显示全部楼层
帮你顶一下         
发表于 2021-9-29 15:21:16 | 显示全部楼层
elk本身就有自己查询语法  不是很明白这个要给其他平台提供日志汇总 是什么意思    是通过API让其他平台查询日志 还是自己 这边每天做好日志统计给到对方

点评

每天统计好日志数据 批量给对方,  发表于 2021-9-29 15:22
发表于 2021-9-29 15:22:18 | 显示全部楼层
elk本身就有查询接口,web端和api接口。
你的意思是吧ELK数据通过API整合到你自己平台上?

点评

可以这么理解,每天统计过来一点点.哪位大佬可以做,文档描述清楚.5000软妹币,童叟无欺.  发表于 2021-9-29 15:23
发表于 2021-9-29 15:26:13 | 显示全部楼层
开发语言有没有要求  

点评

java python 都行啊 ,大佬用什么语言  发表于 2021-9-29 15:27
发表于 2021-9-29 15:33:09 | 显示全部楼层
那么需求就是日志查询API开发了    这个最好列一下API要实现具体什么查询 要多少个接口   
发表于 2021-9-29 15:33:10 | 显示全部楼层
1, Filebeat是跨平台的吧. windows平台也有.
2, ES本身就有API. 要查ES里的数据, 直接调ES的API就行
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 15:45 , Processed in 0.076292 second(s), 18 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表