简介: Graylog相对于ELK是较为轻量级的日志管理平台 Graylog官网:https://×××w.graylog.org/ Graylog-server:Graylog接收来自后端各种应用程序的日志并提供Web访问接口 Graylog Collector Sidecar:负责
简介:
- Graylog相对于ELK是较为轻量级的日志管理平台
- Graylog官网:https://×××w.graylog.org/
- Graylog-server:Graylog接收来自后端各种应用程序的日志并提供Web访问接口
- Graylog Collector Sidecar:负责收集应用程序日志并发送至Graylog-server
- Elasticsearch:用于索引和保存接收到的日志
- MongoDB: 负责保存 Graylog 自身的配置信息
- 通过Graylog来分析Ngnix日志,获取访问者IP,然后使用GeoIP2数据库分析IP的地理位置
- 访问者IP的地理位置信息是以GeoIP免费版GeoLiteCity数据做为筛选条件,分析访问来源城市,对于我们购买CDN时,具有一定的参考意义
系统环境:
- 本文不做环境搭建方面的介绍,直接使用docker搭建Graylog环境。
- CentOS 7.5
- Graylog-server(服务端,接收日志) IP:192.168.1.2
- Graylog Collector Sidecar(后端,收集日志) IP:192.168.1.3
- docker-ce 18.03、docker-compose 1.21.2