رفتن به محتوای اصلی
iServer24 | ارائه‌کننده سرورهای ابری و اختصاصی
راه‌اندازی ELK Stack (Elasticsearch، Logstash، Kibana) برای مدیریت متمرکز لاگ‌ها

راه‌اندازی ELK Stack (Elasticsearch، Logstash، Kibana) برای مدیریت متمرکز لاگ‌ها

آموزش راه‌اندازی ELK Stack شامل Elasticsearch، Logstash و Kibana برای جمع‌آوری، پردازش و تحلیل متمرکز لاگ‌های سرورهای لینوکسی.

راه‌اندازی ELK Stack (Elasticsearch، Logstash، Kibana) برای مدیریت متمرکز لاگ‌ها

وقتی زیرساخت شما از چند سرور یا سرویس تشکیل شده باشد، بررسی جداگانه لاگ هر سرور بسیار زمان‌بر و ناکارآمد است. ELK Stack مجموعه‌ای از سه ابزار متن‌باز است که به شما امکان می‌دهد لاگ‌های تمام سرورها را در یک مکان جمع‌آوری، پردازش و به‌صورت گرافیکی تحلیل کنید.

معرفی اجزای ELK Stack

ابزاروظیفه
Elasticsearchموتور جستجو و ذخیره‌سازی داده‌های لاگ به‌صورت ایندکس‌شده برای جستجوی سریع
Logstashجمع‌آوری، پردازش و تبدیل لاگ‌های خام از منابع مختلف قبل از ارسال به Elasticsearch
Kibanaداشبورد گرافیکی برای جستجو، تحلیل و نمایش بصری داده‌های ذخیره‌شده در Elasticsearch

نصب Elasticsearch

7 خط
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
sudo apt-get install apt-transport-https
echo "deb https://artifacts.elastic.co/packages/8.x/apt stable main" | sudo tee /etc/apt/sources.list.d/elastic-8.x.list
sudo apt update && sudo apt install elasticsearch

sudo systemctl enable elasticsearch
sudo systemctl start elasticsearch
برای کپی کردن کد، روی دکمه کپی در بالا کلیک کنید

نصب Logstash و پیکربندی اولیه

4 خط
sudo apt install logstash

# فایل پیکربندی نمونه برای دریافت لاگ‌های Nginx
sudo nano /etc/logstash/conf.d/nginx.conf
برای کپی کردن کد، روی دکمه کپی در بالا کلیک کنید
12 خط
input {
  file {
    path => "/var/log/nginx/access.log"
    start_position => "beginning"
  }
}
output {
  elasticsearch {
    hosts => ["localhost:9200"]
    index => "nginx-logs-%{+YYYY.MM.dd}"
  }
}
برای کپی کردن کد، روی دکمه کپی در بالا کلیک کنید

نصب Kibana و مشاهده داشبورد

5 خط
sudo apt install kibana
sudo systemctl enable kibana
sudo systemctl start kibana
# دسترسی از طریق مرورگر
http://server-ip:5601
برای کپی کردن کد، روی دکمه کپی در بالا کلیک کنید

مزایای استفاده از ELK Stack

  • جستجوی سریع در میلیون‌ها خط لاگ در چند ثانیه
  • ایجاد داشبوردهای بصری برای شناسایی سریع الگوهای غیرعادی
  • امکان تعریف هشدار (Alert) بر اساس شرایط خاص در لاگ‌ها
  • مقیاس‌پذیری بالا برای زیرساخت‌های بزرگ و توزیع‌شده

ELK در کنار سایر ابزارهای مانیتورینگ

ELK Stack بیشتر برای تحلیل لاگ مناسب است، در حالی که برای پایش سلامت لحظه‌ای منابع سرور مانند CPU و RAM، ابزارهایی مانند Prometheus مناسب‌تر هستند؛ این موضوع در مقاله مانیتورینگ سرور با Prometheus و Node Exporter بررسی شده است. همچنین پیش از راه‌اندازی ELK، آشنایی با نحوه پیکربندی و چرخش لاگ در Nginx نیز مفید است که در مقاله پیکربندی لاگ و چرخش لاگ در Nginx شرح داده شده است.

جمع‌بندی

ELK Stack یکی از قدرتمندترین راهکارهای متن‌باز برای مدیریت متمرکز لاگ در زیرساخت‌های چندسروری است. با کمی زمان برای پیکربندی اولیه، می‌توانید دید کاملی نسبت به رفتار سیستم‌های خود به دست آورید.

ELK در مقایسه با پلتفرم‌های مانیتورینگ یکپارچه

ELK Stack بیشتر بر تحلیل عمیق لاگ‌ها متمرکز است، در حالی که پلتفرم‌هایی مانند Zabbix رویکرد یکپارچه‌تری برای مانیتورینگ کلی زیرساخت شامل سلامت سرور، شبکه و هشداردهی ارائه می‌دهند. مقایسه کامل این رویکرد در مقاله مانیتورینگ زیرساخت سرور با Zabbix آمده است.

زیرساخت ابری برای اجرای همین آموزش

سرور ابری ساعتی را برای Docker، Ubuntu و DevOps راه‌اندازی کنید — پرداخت به میزان مصرف یا ماهانه.

ادامه یادگیری:Docker·Ubuntu·VPS