Graylog

日志监控系统

Graylog是一个开源的日志聚合、分析、审计、展现和预警工具。功能上和ELK类似,但又比ELK要简单,依靠着更加简洁,高效,部署使用简单的优势很快受到许多人的青睐。今天就跟着小live来了解一下Graylog的安装部署吧!

 

graylog采用单机部署,,采用最小化部署,架构如下

 

Graylog

基本架构

 

Graylog

集群部署

从上图可以看出大体上包括Elasticsearch、MongoDb和Graylog三部分。

▲ Graylog 提供 graylog 对外接口 ,Web界面,CPU

▲ Elasticsearch 日志文件的持久化存储和检索, IO

▲ MongoDB 只是存储一些 Graylog 的配置

在为Graylog扩展资源时,有一些经验法则:

  • Graylog节点应重点关注CPU功能。这些还可以为浏览器提供用户界面。

  • Elasticsearch节点应具有尽可能多的RAM和可以获得的最快磁盘。一切都取决于此处的I / O速度。

  • MongoDB正在存储元信息和配置数据,不需要很多资源。

还请记住,提取的消息存储在Elasticsearch中。如果您在Elasticsearch集群中丢失了数据,则消息消失了-除非您已创建索引的备份。