我需要知道什么是监视多个适合我需要的日志文件的最佳工具。
我需要的 :
我收集了一些工具,它们是:
这些日志的来源:
我终于找到了适合我需求的产品。
如果有人想使用相同的解决方案,我将分享给大家。
感谢sourav19,尽管我花了8到10个小时来安装和配置所有内容,但我还是遵循了你的建议,但这确实是我想要的。
我必须购买一个Digital Ocean Droplet,花费我20美元才能获得4 GB的RAM,但我认为这比购买其他价格昂贵的日志监视应用程序要便宜得多。
在安装docker之前,我们必须启用虚拟私有云(VPC),我们将为Docker容器使用提供的IP地址,以便它们可以通过遵循本文相互之间进行通信。
我使用了dockerized ELK,链接在这里
我们需要做的就是将dockerized ELK克隆到我们的服务器,然后进入克隆的文件夹,并构建Dockerfile
docker run -p 5601:5601 -p 9200:9200 -p 5044:5044 \
-v /var/log:/var/lib/elasticsearch --name elk sebp/elk
然后,在网站上打开kibana, HTTP://your_site:5601
之后,将Filebeat安装到要监视其日志文件的另一台服务器上,此Filebeat将按照以下说明将日志发送到Kibana,然后在此处进行配置。
如果一切正常,我们将在Kibana中看到日志。