elasticsearch + logstash + kibana3
logstash负责日志传输和索引
elasticsearch用于存储和搜索,支持分布式
kibana是web UI,注意用3,kibana2 是用ruby写的,3用javascript重写了,性能更好
如果日志量不大,可以考虑用Splunk Storm,5个免费project,每个20G空间,功能杠杠的。
前段时间参考http://huoding.com/2014/05/09/347这篇文章,用rsyslog+php脚本做了一个统计,相对elasticsearch + logstash + kibana3来说比较简单。供参考~