ELK 日誌採集 實戰教程

来源:https://www.cnblogs.com/Javame/archive/2018/08/20/9503597.html
-Advertisement-
Play Games

概要 帶著問題去看教程: 不是用logstash來監聽我們的日誌,我們可以使用logback配置來使用TCP appender通過TCP協議將日誌發送到遠程Logstash實例。 我們可以使用Logstash指向多個日誌文件。 我們可以在logstash配置文件中使用更複雜的過濾器,以根據需要執行更 ...


 概要

        帶著問題去看教程:

  • 不是用logstash來監聽我們的日誌,我們可以使用logback配置來使用TCP appender通過TCP協議將日誌發送到遠程Logstash實例。

  • 我們可以使用Logstash指向多個日誌文件。

  • 我們可以在logstash配置文件中使用更複雜的過濾器,以根據需要執行更多操作。

  • 我們可以使用遠程ELK集群指向我們的日誌文件,或者將日誌推入,這在將所有應用程式部署到雲中時基本上是必需的。

  • 在logstash中創建不同的索引模式。

        通過使用微服務,我們已經能夠剋服許多遺留問題,並且它允許我們創建穩定的分散式應用程式,並對代碼,團隊規模,維護,發佈周期,雲計算等進行所需的控制。但它也引入了一些挑戰。其他領域,例如分散式日誌管理和查看在許多服務中分佈的完整事務的日誌和一般的分散式調試的能力。

        實際上,挑戰在於微服務是相互隔離的,它們不共用公共資料庫和日誌文件。隨著微服務數量的增加以及我們使用自動化持續集成工具實現雲部署,當我們遇到任何問題時,非常有必要對組件進行一些調試。

        感謝開源運動。我們已經擁有了一系列工具,如果一起使用可以發揮魔力。一組如此受歡迎的工具是Elastic Search,Logstash和Kibana - 一起稱為ELK Stack 。它們用於實時搜索,分析和可視化日誌數據。        

ELK Stack

  1. Elasticsearch是一個基於JSON的分散式搜索和分析引擎,專為水平可擴展性,最高可靠性和易管理性而設計。

  2. Logstash是一個動態數據收集管道,具有可擴展的插件生態系統和強大的Elasticsearch協同作用。

  3. Kibana通過UI 提供數據可視化

ELK Stack架構

Logstash根據我們設置的過濾條件處理應用程式日誌文件,並將這些日誌發送到Elasticsearch。通過Kibana,我們可以在需要時查看和分析這些日誌。

ELK配置

所有這三個工具都基於JVM,在開始安裝之前,請驗證JDK是否已正確配置。檢查標準JDK 1.8安裝,JAVA_HOME並且PATH已經完成設置。

Elasticsearch

  • 從此下載頁面下載最新版本的Elasticsearch 並將其解壓縮到任何文件夾中。

  • bin\elasticsearch.bat從命令提示符運行。

  • 預設情況下,它將從http:// localhost:9200

Kibana

  • 從下載頁面下載最新的發行版並解壓縮到任何文件夾中。

  • config/kibana.yml在編輯器中打開並設置elasticsearch.url為指向您的Elasticsearch實例。在我們的例子中,我們將使用本地實例取消註釋elasticsearch.url: "http://localhost:9200"

  • bin\kibana.bat從命令提示符運行。

  • 成功啟動後,Kibana將啟動預設埠5601,Kibana UI將在http:// localhost:5601上提供

Logstash

  • 從下載頁面下載最新的發行版並解壓縮到任何文件夾中。

  • logstash.conf根據配置說明創建一個文件。在實際演示時間內,我們將再次進行精確配置。

    現在運行bin/logstash -f logstash.conf以啟動logstash

ELK堆棧未啟動並正在運行。現在我們需要創建一些微服務並指向API日誌路徑的logstash。

創建微服務

創建Spring Boot項目

讓我們使用spring boot創建一個應用程式,以縮短開發時間。請按照這些步驟啟動此服務。

添加REST端點

添加一個RestController類會暴露一些端點一樣/elk/elkdemo/exception。實際上我們只會測試幾個日誌語句,因此可以根據您的選擇隨意添加/修改日誌。

package com.example.howtodoinjava.elkexamplespringboot;   import java.io.PrintWriter; import java.io.StringWriter; import java.util.Date;   import org.apache.log4j.Level; import org.apache.log4j.Logger; import org.springframework.beans.factory.annotation.Autowired; import org.springframework.boot.SpringApplication; import org.springframework.boot.autoconfigure.SpringBootApplication; import org.springframework.context.annotation.Bean; import org.springframework.core.ParameterizedTypeReference; import org.springframework.http.HttpMethod; import org.springframework.web.bind.annotation.RequestMapping; import org.springframework.web.bind.annotation.RestController; import org.springframework.web.client.RestTemplate;   @SpringBootApplication public class ElkExampleSpringBootApplication {       public static void main(String[] args) {         SpringApplication.run(ElkExampleSpringBootApplication.class, args);     } }   @RestController class ELKController {     private static final Logger LOG = Logger.getLogger(ELKController.class.getName());       @Autowired     RestTemplate restTemplete;       @Bean     RestTemplate restTemplate() {         return new RestTemplate();     }       @RequestMapping(value = "/elkdemo")     public String helloWorld() {         String response = "Hello user ! " new Date();         LOG.log(Level.INFO, "/elkdemo - > " + response);           return response;     }       @RequestMapping(value = "/elk")     public String helloWorld1() {           String response = restTemplete.exchange("http://localhost:8080/elkdemo", HttpMethod.GET, nullnewParameterizedTypeReference() {         }).getBody();         LOG.log(Level.INFO, "/elk - > " + response);           try {             String exceptionrsp = restTemplete.exchange("http://localhost:8080/exception", HttpMethod.GET, null,new ParameterizedTypeReference() {             }).getBody();             LOG.log(Level.INFO, "/elk trying to print exception - > " + exceptionrsp);             response = response + " === " + exceptionrsp;         catch (Exception e) {             // exception should not reach here. Really bad practice :)         }           return response;     }       @RequestMapping(value = "/exception")     public String exception() {         String rsp = "";         try {             int i = 1 0;             // should get exception         catch (Exception e) {             e.printStackTrace();             LOG.error(e);                           StringWriter sw = new StringWriter();             PrintWriter pw = new PrintWriter(sw);             e.printStackTrace(pw);             String sStackTrace = sw.toString(); // stack trace as a string             LOG.error("Exception As String :: - > "+sStackTrace);                           rsp = sStackTrace;         }           return rsp;     } }

配置Spring引導記錄

application.propertiesresources文件夾下打開並添加以下配置條目。

logging.file=elk-example.log spring.application.name = elk-example

驗證微服務生成的日誌

通過瀏覽http:// localhost:8080 / elk,mvn clean install使用命令java -jar target\elk-example-spring-boot-0.0.1-SNAPSHOT.jar和測試來執行最終的maven構建並啟動應用程式。

不要害怕看到屏幕上的大堆棧跟蹤,因為有意識地看看ELK如何處理異常消息。

轉到應用程式根目錄並驗證是否elk-example.log已創建日誌文件,並對端點執行幾次訪問,並驗證日誌文件中是否添加了日誌。

 

Logstash配置

我們需要創建一個logstash配置文件,以便它監聽日誌文件並將日誌消息推送到彈性搜索。以下是示例中使用的logstash 配置,請根據您的設置更改日誌路徑。

input {   file {     type => "java"     path => "F:/Study/eclipse_workspace_mars/elk-example-spring-boot/elk-example.log"     codec => multiline {       pattern => "^%{YEAR}-%{MONTHNUM}-%{MONTHDAY} %{TIME}.*"       negate => "true"       what => "previous"     }   } }   filter {   #If log line contains tab character followed by 'at' then we will tag that entry as stacktrace   if [message] =~ "\tat" {     grok {       match => ["message""^(\tat)"]       add_tag => ["stacktrace"]     }   }    grok {     match => [ "message",                "(?<timestamp>%{YEAR}-%{MONTHNUM}-%{MONTHDAY} %{TIME})  %{LOGLEVEL:level} %{NUMBER:pid} --- \[(?<thread>[A-Za-z0-9-]+)\] [A-Za-z0-9.]*\.(?<class>[A-Za-z0-9#_]+)\s*:\s+(?<logmessage>.*)",                "message",                "(?<timestamp>%{YEAR}-%{MONTHNUM}-%{MONTHDAY} %{TIME})  %{LOGLEVEL:level} %{NUMBER:pid} --- .+? :\s+(?<logmessage>.*)"              ]   }        date {     match => [ "timestamp" "yyyy-MM-dd HH:mm:ss.SSS" ]   } }   output {       stdout {     codec => rubydebug   }     # Sending properly parsed log events to elasticsearch   elasticsearch {     hosts => ["localhost:9200"]   } }

 

Kibana配置

在查看Kibana中的日誌之前,我們需要配置索引模式。我們可以配置logstash-*為預設配置。我們總是可以在logstash端更改此索引模式併在Kibana中進行配置。為簡單起見,我們將使用預設配置。

索引模式管理頁面如下所示。通過這種配置,我們將Kibana指向您選擇的Elasticsearch索引。Logstash使用名稱模式創建索引。logstash-YYYY.MM.DD我們可以在Kibana控制台http:// localhost:5601 / app / kibana中執行所有這些配置,然後轉到左側面板中的Management鏈接。

驗證ELK

現在,當所有組件都啟動並運行時,讓我們驗證整個生態系統。

轉到應用程式並測試端點幾次以便生成日誌,然後轉到Kibana控制台,看看日誌是否正確堆疊在Kibana中,還有許多額外的功能,比如我們可以過濾,查看內置的不同圖表等。

以下是Kibana中生成的日誌的視圖。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 協議可以實現前後端全雙工通信,從而取代浪費資源的長輪詢。在此協議的基礎上,可以實現前後端數據、多端數據,真正的 實時響應 。在學習 的過程中,實現了一個簡化版群聊,過程和代碼詳細記錄在這篇文章中。 本篇文章來自 "董沅鑫的個人網站" ,引用、轉載請指明出處 。 查看更多知識,或者技術交流:請訪問 " ...
  • react教程(零)—— 安裝 react項目的基本配置,使用create-react-app和webpack構建react-app。主要介紹如何新建一個react-app,並對webpack如何創建react-app做了詳細介紹。 ...
  • Vue.js 組件 模塊化:是從代碼邏輯的角度進行劃分的; 組件化:是從UI界面的角度進行劃分的。 組件(Component)是 Vue.js 最強大的功能之一,組件可以擴展 HTML 元素,封裝可重用的代碼。 組件系統讓我們可以用獨立可復用的小組件來構建大型應用,幾乎任意類型的應用的界面都可以抽象 ...
  • Modal組件 長話不多說,接下來讓我們來動手實現一個react Modal組件。 我們先來看一下 "實際效果" Modal的佈局 首先,讓我們先思考下一個Modal組件的佈局是怎麼樣的。 我們先拿一個基本的Modal樣例來分析下。 如上圖所示,一個Modal組件可以分為mask、header、bo ...
  • Day1 瞭解web前端 一.職業發展路線: 前端頁面製作、前端開發、前端架構師 二.1)前端工程師主要職責: 利用HTML/CSS/JavaScript等各種Web技術進行客戶端產品的開發。完成客戶端程式(也就是瀏覽器端)的開發,同時結合後臺技術模擬整體效果,致力於通過技術改善用戶體驗。 2)和前 ...
  • puppeteer puppeteer 是一個通過DevTools 協議提供高級API 來控制 chrome,chromium 的 NODE庫; puppeteer預設運行在 headless 模式, 也可配置後運行在全模式(non headless). puppeteer可以做什麼 大部分在瀏覽器 ...
  • 寫在前面 註:這個系列是本人對js知識的一些梳理,其中不少內容來自書籍:Javascript高級程式設計第三版和JavaScript權威指南第六版,感謝它們的作者和譯者。有發現什麼問題的,歡迎留言指出。 1.數據屬性 數據屬性的4個特性: Configurable:①表示能否通過delete刪除屬性 ...
  • 樹形結構是軟體行業很常見的一種結構,幾乎隨處可見, 比如: HTML 頁面中的DOM,產品的分類,通常一些應用或網站的菜單,Windows Form 中的控制項繼承關係,Android中的View繼承關係,部門的組織架構,Windows 資源管理器 等等都是樹形結構。 Windows 資源管理 樹形結 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...