一、ELK介绍 ELK是Elasticsearch、Logstash、Kibana三大开源框架首字母大写简称。 二、我司应用 1)同花顺PC客户端防外挂报送系统 2)同花顺智能客服系统 下面简单介绍下我司PC客户端防外挂系统。 由于之前没有了解过ELK,在部署同花顺防外挂报送系统时候才逐步知道,同花顺自研了数据流引擎collect及pms,用于采集委托主站上日志到ES上,实时分析功能的kibana未要求安装,不方便对ES进行管理,故自行安装了下kibana,上面可以查询ES相关状态,数据等,对不熟悉界面查看ES命令运维人员比较友好,如未安装kibana的,可以通过如下命令查询及修改等: curl 10.60.113.227:9200/_cat/nodes?v curl 10.60.113.227:9200/_cat/indices?v

curl -XGET 'http://10.60.113.227:9200/_cat/indices?v' |grep wtclientcheck curl -XDELETE 'http://10.60.113.227:9200/wtclientcheck-20191105' curl -XGET 'http://10.60.113.227:9200/_template/tmp_wtclientcheck' curl -XPUT http://10.60.113.227:9200/_template/tmp_wtclientcheck --data-binary @wtclientcheck.template.json -H "Content-Type:application/json" curl -XGET 'http://10.60.113.227:9200/pms-request-log/_mapping/doc' curl -XPUT -H 'Content-Type: application/json' 'http://10.60.113.227:9200/pms-request-log/_mapping/doc' -d'{"properties":{"kernelver":{"type":"keyword","ignore_above":1024}}}'

三、总结 通过初步学习,ELK架构类似SPLUNK