基于ELK Stack的实时日志分析系统的设计与实现

来源 :北京邮电大学 | 被引量 : 20次 | 上传用户:sotry
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,随着互联网应用技术的飞速发展,各种服务器和网络设备产生的数据量正呈现出爆炸式的增长。因此,在大数据和数据挖掘领域,对海量日志数据进行分析和处理的技术正在成为当前研究的技术热点。传统的日志分析方案大多数都得到了比较成功的应用,但是却在日志数据的采集、实时性计算以及数据可视化等方面存在问题。本文通过对传统的数据处理技术和当前流行的大数据解决方案进行分析和比较,针对大数据处理技术中的批处理技术和实时流处理技术,设计并实现了一个基于实时数据处理技术的海量安全日志分析系统。本文的主要工作有以下几方面:1、日志分析系统的总体设计。在深入研究了 ELK Stack技术和Storm实时处理技术的基础之上,结合传统日志分析系统存在的不足,得出基于ELK Stack的实时日志分析系统需要具备分布式日志采集功能、消息发布/订阅功能、日志数据实时计算功能、分布式数据存储功能以及数据可视化功能。基于这些功能,进行了系统的总体设计,分析了系统需要满足的需求和达到的目标,对系统的整体架构、模块划分和业务流程等方面进行了规划和设计。2、日志分析系统的详细设计与实现。搭建并实现了基于ELK Stack的实时日志分析系统,其中实现了分布式日志采集模块、消息发布/订阅模块、实时计算模块和分布式数据存储模块等。针对各个功能模块,设计了各模块的基础架构,梳理了各模块的业务流程,然后对各模块的基础组件进行了详细的设计和实现。本系统的各个功能模块互相配合,共同协作,能够实现安全日志的采集、分析、计算和存储等功能。3、日志分析系统的数据可视化与系统测试。基于Nutz框架技术,搭建了结果可视化Web服务,对系统中的数据进行了可视化展示,提供了对安全日志分析结果进行查询的接口,将设备的安全态势实时、动态地展示给用户。另外,在分布式集群中搭建了测试环境,对系统的各个功能模块进行了测试。通过分析系统测试的结果,对系统的功能特点和性能指标进行了验证,表明本系统具有实时性、可靠性、分布式计算、易扩展和稳定性高等特性。
其他文献
随着电力工业体制改革的深入,我国电力市场初步形成了以市场需求为导向,以满足客户需求为目标的买方市场,因此,电力企业也面临着前所未有的激烈竞争,这就要求供电企业随着电
左江流域地处我国西南喀斯特地区的南缘地带,是珠江水系郁江的支流,流域面积2.016万km2,属于南亚热带季风气候区,区内碳酸盐岩地层分布广泛,喀斯特地貌类型占流域面积的66%以
【正】烟台银行股份有限公司:你公司报送的《烟台银行股份有限公司关于申请开放式证券投资基金代销业务资格的报告》(烟行发[2010]23号)及相关文件收悉。根据《证券投资基金
一、“弹性教学”的意义1.充分发挥学生的主体作用。“弹性教学”的主旨在于留给学生相当的时间,由学生自己对学习内容进行解析、消化,使学生由被动接受变为主动思考。这将激发
【正】2010年11月9日证监许可[2010]1578号广东美的电器股份有限公司:你公司报送的《无锡小天鹅股份有限公司收购报告书》和《广东美的电器股份有限公司关于豁免要约收购无锡
一、语言的语块性语言是一种习惯,各种语言中存在着大量的语块。以英语为本族语的人能够掌握数以万计的语块,因而中国的英语学习者如果要达到本族语的熟练程度,就必须掌握大量的
叶圣陶先生说:“生活就如源泉,文章犹如溪水,泉源丰盈而不枯竭,溪水自然活泼地流不停。”作文应该是鲜活的生活体验,生活阅历越丰富,作文内容就越充实。然而在现实的作文教学中,一提
【正】深圳市海王英特龙生物技术股份有限公司:你公司报送的《深圳市海王英特龙生物技术股份有限公司关于增发H股的申请》(海英发[2009]第33号)及相关文件收悉。根据《证券法
【正】2010年10月19日证监许可[2010]1434号东海证券有限责任公司:你公司报送的关于设立东海证券稳健增值集合资产管理计划的申请及相关文件收悉。根据《证券公司监督管理条