Graylog
日志监控系统
Graylog是一个开源的日志聚合、分析、审计、展现和预警工具。功能上和ELK类似,但又比ELK要简单,依靠着更加简洁,高效,部署使用简单的优势很快受到许多人的青睐。今天就跟着小live来了解一下Graylog的安装部署吧!
graylog采用单机部署,,采用最小化部署,架构如下
基本架构
集群部署
从上图可以看出大体上包括Elasticsearch、MongoDb和Graylog三部分。
▲ Graylog 提供 graylog 对外接口 ,Web界面,CPU
▲ Elasticsearch 日志文件的持久化存储和检索, IO
▲ MongoDB 只是存储一些 Graylog 的配置
在为Graylog扩展资源时,有一些经验法则:
-
Graylog节点应重点关注CPU功能。这些还可以为浏览器提供用户界面。
-
Elasticsearch节点应具有尽可能多的RAM和可以获得的最快磁盘。一切都取决于此处的I / O速度。
-
MongoDB正在存储元信息和配置数据,不需要很多资源。
还请记住,提取的消息仅存储在Elasticsearch中。如果您在Elasticsearch集群中丢失了数据,则消息消失了-除非您已创建索引的备份。