Graylog开源版官网: https://www.graylog.org/
Graylog 文档:https://docs.graylog.org/docs
GRAYLOG 的架构方向
Graylog 是最接近 Splunk 架构的:
-
Graylog 是从第一行代码单独构建的日志管理系统。 这使得它非常高效且易于使用。
-
该
graylog-server
组件位于中间,解决了 Elasticsearch(全文搜索引擎,而不是日志管理系统)在日志管理方面的缺点。它还在其之上构建了一个抽象层,以使数据访问尽可能容易,而无需选择索引和编写繁琐的时间范围选择过滤器等 - 只需提交搜索查询,Graylog 将为您处理剩下的事情。 -
系统的所有部分都紧密集成,许多部分相互通信,使您的工作更轻松。
-
就像 WordPress 使 MySQL 成为一个很好的博客解决方案一样,Graylog 使 Elasticsearch 成为一个很好的日志记录解决方案。您永远不应该直接使用系统或前端查询 Elasticsearch 来进行日志管理,因此我们将其放在
graylog-server
前面。
Graylog的部署图
最低部署图:
生产集群部署图
Graylog 的部署步骤
graylog 包括四部分:
-
mongodb
-
elasticsearch
-
graylog-server
-
graylog-web
1. 环境准备
我这里采用的是docker-compose
的方式启动
官方提供了多个版本的 docker-compose.yml文件可供选择。