课程简介
这篇导读写什么 本文是「老男孩高级架构师12期-架构师日志平台ELKStack实践」的独立导读。目标读者:正在搭/维护后端系统、需要可落地的日志采集-存储-检索工作流的开发者。只写介绍,不复述课程目录。 解决什么问题 大型后端服务一旦出问题,排查往往被「日志散乱、采集靠人工、检索靠猜」拖住。ELKStack 把 Elasticsearch、Logstash…
这篇导读写什么
本文是「老男孩高级架构师12期-架构师日志平台ELKStack实践」的独立导读。目标读者:正在搭/维护后端系统、需要可落地的日志采集-存储-检索工作流的开发者。只写介绍,不复述课程目录。
解决什么问题
大型后端服务一旦出问题,排查往往被「日志散乱、采集靠人工、检索靠猜」拖住。ELKStack 把 Elasticsearch、Logstash、Kibana 串成一套平台:日志统一写入 ES,Logstash 负责收集与清洗,Kibana 做可视化。这套方案解决「从杂乱日志到结构化检索」的核心痛点,让运维和研发能在同一平台上协作。
适合什么基础
适合有后端基础、熟悉 Linux 命令行、会用 Java/Python/Go 任一栈写代码的开发者。对 ES 数据模型、JSON 结构、pipeline 概念只要有个初步认识就行。完全零基础需要补一点 Linux 和 Linux 下安装软件的基础,否则会在节点安装和集群配置环节卡住。
建议先看哪几块
建议从两件事开始:先搞懂 ES 索引结构和集群健康状态,再走一遍 Logstash 的 input-filter-output 管道。前者让你知道数据长什么样、怎么存;后者让你知道数据怎么进、怎么转。具体说,先看 Kibana 界面与 ES 查询语法的基础使用,再挑你业务里最常见的一类日志——比如 Nginx access 或 Java 错误堆栈——把它完整地跑一遍。
学完能独立做什么
学完后,你可以独立完成以下几件事:给 nginx/java/syslog/tail 等常见源配置采集管道;用 Grok 把非结构化文本转成结构化字段;写 Filter 做字段拆分、敏感信息脱敏和时间戳标准化;在 ES 里设计合理的索引别名和 rollover 策略;在 Kibana 上搭出可用告警面板和检索工作流。
资料怎么配合练习
这套 13 节资料的设计是「上/下」两段式,上面偏理论与安装、集群与 Kibana,下面偏各类业务日志的具体采集。建议按「理论 → 单样本采集 → 多源整合 → 告警面板」的顺序做:先把单个 Nginx 或 Java 日志采集并结构化,再叠加 syslog、TCP、slowlog 等多源,最后把检索结果固化成 Kibana Dashboard 并在必要时加告警。不要一次把所有源同时跑起来,逐个闭环更稳。
结论
本文只是导读。课程本体在资料包中。用本文对照你的业务日志,优先挑一类最难定位的日志,照 ELKStack 的工作流做一次完整闭环,然后再扩展其他类型。
课程目录
/3-070-L011-老男孩高级架构师12期-架构师日志平台ELKStack实践-13节/
│├─上
│├─下
上/
│├─1.elk简介、ES安装.flv 55.2MB
│├─10-logstash收集slowlog-grok.flv 50.1MB
│├─2.es集群.flv 80.6MB
│├─3-logstash快速入门.flv 49.1MB
│├─4-logstash收集系统日志-file.flv 40.2MB
│├─5-logstash收集java日志-codec.flv 47.7MB
│├─6-kibana介绍.flv 36.2MB
│├─7-logstash收集nginx访问日志-json.flv 48.6MB
│├─8-logstash收集syslog日志.flv 24.1MB
│├─9-logstash收集tcp日志.flv 15.4MB
下/
│├─11-logstash解耦之消息队列.flv 73.7MB
│├─12-kibana实践.flv 43.6MB
│├─13-elk上线流程.flv 12.7MB