ELK 日誌採集 實戰教程

来源:https://www.cnblogs.com/Javame/archive/2018/08/20/9503597.html
-Advertisement-
Play Games

概要 帶著問題去看教程: 不是用logstash來監聽我們的日誌,我們可以使用logback配置來使用TCP appender通過TCP協議將日誌發送到遠程Logstash實例。 我們可以使用Logstash指向多個日誌文件。 我們可以在logstash配置文件中使用更複雜的過濾器,以根據需要執行更 ...


 概要

        帶著問題去看教程:

  • 不是用logstash來監聽我們的日誌,我們可以使用logback配置來使用TCP appender通過TCP協議將日誌發送到遠程Logstash實例。

  • 我們可以使用Logstash指向多個日誌文件。

  • 我們可以在logstash配置文件中使用更複雜的過濾器,以根據需要執行更多操作。

  • 我們可以使用遠程ELK集群指向我們的日誌文件,或者將日誌推入,這在將所有應用程式部署到雲中時基本上是必需的。

  • 在logstash中創建不同的索引模式。

        通過使用微服務,我們已經能夠剋服許多遺留問題,並且它允許我們創建穩定的分散式應用程式,並對代碼,團隊規模,維護,發佈周期,雲計算等進行所需的控制。但它也引入了一些挑戰。其他領域,例如分散式日誌管理和查看在許多服務中分佈的完整事務的日誌和一般的分散式調試的能力。

        實際上,挑戰在於微服務是相互隔離的,它們不共用公共資料庫和日誌文件。隨著微服務數量的增加以及我們使用自動化持續集成工具實現雲部署,當我們遇到任何問題時,非常有必要對組件進行一些調試。

        感謝開源運動。我們已經擁有了一系列工具,如果一起使用可以發揮魔力。一組如此受歡迎的工具是Elastic Search,Logstash和Kibana - 一起稱為ELK Stack 。它們用於實時搜索,分析和可視化日誌數據。        

ELK Stack

  1. Elasticsearch是一個基於JSON的分散式搜索和分析引擎,專為水平可擴展性,最高可靠性和易管理性而設計。

  2. Logstash是一個動態數據收集管道,具有可擴展的插件生態系統和強大的Elasticsearch協同作用。

  3. Kibana通過UI 提供數據可視化

ELK Stack架構

Logstash根據我們設置的過濾條件處理應用程式日誌文件,並將這些日誌發送到Elasticsearch。通過Kibana,我們可以在需要時查看和分析這些日誌。

ELK配置

所有這三個工具都基於JVM,在開始安裝之前,請驗證JDK是否已正確配置。檢查標準JDK 1.8安裝,JAVA_HOME並且PATH已經完成設置。

Elasticsearch

  • 從此下載頁面下載最新版本的Elasticsearch 並將其解壓縮到任何文件夾中。

  • bin\elasticsearch.bat從命令提示符運行。

  • 預設情況下,它將從http:// localhost:9200

Kibana

  • 從下載頁面下載最新的發行版並解壓縮到任何文件夾中。

  • config/kibana.yml在編輯器中打開並設置elasticsearch.url為指向您的Elasticsearch實例。在我們的例子中,我們將使用本地實例取消註釋elasticsearch.url: "http://localhost:9200"

  • bin\kibana.bat從命令提示符運行。

  • 成功啟動後,Kibana將啟動預設埠5601,Kibana UI將在http:// localhost:5601上提供

Logstash

  • 從下載頁面下載最新的發行版並解壓縮到任何文件夾中。

  • logstash.conf根據配置說明創建一個文件。在實際演示時間內,我們將再次進行精確配置。

    現在運行bin/logstash -f logstash.conf以啟動logstash

ELK堆棧未啟動並正在運行。現在我們需要創建一些微服務並指向API日誌路徑的logstash。

創建微服務

創建Spring Boot項目

讓我們使用spring boot創建一個應用程式,以縮短開發時間。請按照這些步驟啟動此服務。

添加REST端點

添加一個RestController類會暴露一些端點一樣/elk/elkdemo/exception。實際上我們只會測試幾個日誌語句,因此可以根據您的選擇隨意添加/修改日誌。

package com.example.howtodoinjava.elkexamplespringboot;   import java.io.PrintWriter; import java.io.StringWriter; import java.util.Date;   import org.apache.log4j.Level; import org.apache.log4j.Logger; import org.springframework.beans.factory.annotation.Autowired; import org.springframework.boot.SpringApplication; import org.springframework.boot.autoconfigure.SpringBootApplication; import org.springframework.context.annotation.Bean; import org.springframework.core.ParameterizedTypeReference; import org.springframework.http.HttpMethod; import org.springframework.web.bind.annotation.RequestMapping; import org.springframework.web.bind.annotation.RestController; import org.springframework.web.client.RestTemplate;   @SpringBootApplication public class ElkExampleSpringBootApplication {       public static void main(String[] args) {         SpringApplication.run(ElkExampleSpringBootApplication.class, args);     } }   @RestController class ELKController {     private static final Logger LOG = Logger.getLogger(ELKController.class.getName());       @Autowired     RestTemplate restTemplete;       @Bean     RestTemplate restTemplate() {         return new RestTemplate();     }       @RequestMapping(value = "/elkdemo")     public String helloWorld() {         String response = "Hello user ! " new Date();         LOG.log(Level.INFO, "/elkdemo - > " + response);           return response;     }       @RequestMapping(value = "/elk")     public String helloWorld1() {           String response = restTemplete.exchange("http://localhost:8080/elkdemo", HttpMethod.GET, nullnewParameterizedTypeReference() {         }).getBody();         LOG.log(Level.INFO, "/elk - > " + response);           try {             String exceptionrsp = restTemplete.exchange("http://localhost:8080/exception", HttpMethod.GET, null,new ParameterizedTypeReference() {             }).getBody();             LOG.log(Level.INFO, "/elk trying to print exception - > " + exceptionrsp);             response = response + " === " + exceptionrsp;         catch (Exception e) {             // exception should not reach here. Really bad practice :)         }           return response;     }       @RequestMapping(value = "/exception")     public String exception() {         String rsp = "";         try {             int i = 1 0;             // should get exception         catch (Exception e) {             e.printStackTrace();             LOG.error(e);                           StringWriter sw = new StringWriter();             PrintWriter pw = new PrintWriter(sw);             e.printStackTrace(pw);             String sStackTrace = sw.toString(); // stack trace as a string             LOG.error("Exception As String :: - > "+sStackTrace);                           rsp = sStackTrace;         }           return rsp;     } }

配置Spring引導記錄

application.propertiesresources文件夾下打開並添加以下配置條目。

logging.file=elk-example.log spring.application.name = elk-example

驗證微服務生成的日誌

通過瀏覽http:// localhost:8080 / elk,mvn clean install使用命令java -jar target\elk-example-spring-boot-0.0.1-SNAPSHOT.jar和測試來執行最終的maven構建並啟動應用程式。

不要害怕看到屏幕上的大堆棧跟蹤,因為有意識地看看ELK如何處理異常消息。

轉到應用程式根目錄並驗證是否elk-example.log已創建日誌文件,並對端點執行幾次訪問,並驗證日誌文件中是否添加了日誌。

 

Logstash配置

我們需要創建一個logstash配置文件,以便它監聽日誌文件並將日誌消息推送到彈性搜索。以下是示例中使用的logstash 配置,請根據您的設置更改日誌路徑。

input {   file {     type => "java"     path => "F:/Study/eclipse_workspace_mars/elk-example-spring-boot/elk-example.log"     codec => multiline {       pattern => "^%{YEAR}-%{MONTHNUM}-%{MONTHDAY} %{TIME}.*"       negate => "true"       what => "previous"     }   } }   filter {   #If log line contains tab character followed by 'at' then we will tag that entry as stacktrace   if [message] =~ "\tat" {     grok {       match => ["message""^(\tat)"]       add_tag => ["stacktrace"]     }   }    grok {     match => [ "message",                "(?<timestamp>%{YEAR}-%{MONTHNUM}-%{MONTHDAY} %{TIME})  %{LOGLEVEL:level} %{NUMBER:pid} --- \[(?<thread>[A-Za-z0-9-]+)\] [A-Za-z0-9.]*\.(?<class>[A-Za-z0-9#_]+)\s*:\s+(?<logmessage>.*)",                "message",                "(?<timestamp>%{YEAR}-%{MONTHNUM}-%{MONTHDAY} %{TIME})  %{LOGLEVEL:level} %{NUMBER:pid} --- .+? :\s+(?<logmessage>.*)"              ]   }        date {     match => [ "timestamp" "yyyy-MM-dd HH:mm:ss.SSS" ]   } }   output {       stdout {     codec => rubydebug   }     # Sending properly parsed log events to elasticsearch   elasticsearch {     hosts => ["localhost:9200"]   } }

 

Kibana配置

在查看Kibana中的日誌之前,我們需要配置索引模式。我們可以配置logstash-*為預設配置。我們總是可以在logstash端更改此索引模式併在Kibana中進行配置。為簡單起見,我們將使用預設配置。

索引模式管理頁面如下所示。通過這種配置,我們將Kibana指向您選擇的Elasticsearch索引。Logstash使用名稱模式創建索引。logstash-YYYY.MM.DD我們可以在Kibana控制台http:// localhost:5601 / app / kibana中執行所有這些配置,然後轉到左側面板中的Management鏈接。

驗證ELK

現在,當所有組件都啟動並運行時,讓我們驗證整個生態系統。

轉到應用程式並測試端點幾次以便生成日誌,然後轉到Kibana控制台,看看日誌是否正確堆疊在Kibana中,還有許多額外的功能,比如我們可以過濾,查看內置的不同圖表等。

以下是Kibana中生成的日誌的視圖。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 協議可以實現前後端全雙工通信,從而取代浪費資源的長輪詢。在此協議的基礎上,可以實現前後端數據、多端數據,真正的 實時響應 。在學習 的過程中,實現了一個簡化版群聊,過程和代碼詳細記錄在這篇文章中。 本篇文章來自 "董沅鑫的個人網站" ,引用、轉載請指明出處 。 查看更多知識,或者技術交流:請訪問 " ...
  • react教程(零)—— 安裝 react項目的基本配置,使用create-react-app和webpack構建react-app。主要介紹如何新建一個react-app,並對webpack如何創建react-app做了詳細介紹。 ...
  • Vue.js 組件 模塊化:是從代碼邏輯的角度進行劃分的; 組件化:是從UI界面的角度進行劃分的。 組件(Component)是 Vue.js 最強大的功能之一,組件可以擴展 HTML 元素,封裝可重用的代碼。 組件系統讓我們可以用獨立可復用的小組件來構建大型應用,幾乎任意類型的應用的界面都可以抽象 ...
  • Modal組件 長話不多說,接下來讓我們來動手實現一個react Modal組件。 我們先來看一下 "實際效果" Modal的佈局 首先,讓我們先思考下一個Modal組件的佈局是怎麼樣的。 我們先拿一個基本的Modal樣例來分析下。 如上圖所示,一個Modal組件可以分為mask、header、bo ...
  • Day1 瞭解web前端 一.職業發展路線: 前端頁面製作、前端開發、前端架構師 二.1)前端工程師主要職責: 利用HTML/CSS/JavaScript等各種Web技術進行客戶端產品的開發。完成客戶端程式(也就是瀏覽器端)的開發,同時結合後臺技術模擬整體效果,致力於通過技術改善用戶體驗。 2)和前 ...
  • puppeteer puppeteer 是一個通過DevTools 協議提供高級API 來控制 chrome,chromium 的 NODE庫; puppeteer預設運行在 headless 模式, 也可配置後運行在全模式(non headless). puppeteer可以做什麼 大部分在瀏覽器 ...
  • 寫在前面 註:這個系列是本人對js知識的一些梳理,其中不少內容來自書籍:Javascript高級程式設計第三版和JavaScript權威指南第六版,感謝它們的作者和譯者。有發現什麼問題的,歡迎留言指出。 1.數據屬性 數據屬性的4個特性: Configurable:①表示能否通過delete刪除屬性 ...
  • 樹形結構是軟體行業很常見的一種結構,幾乎隨處可見, 比如: HTML 頁面中的DOM,產品的分類,通常一些應用或網站的菜單,Windows Form 中的控制項繼承關係,Android中的View繼承關係,部門的組織架構,Windows 資源管理器 等等都是樹形結構。 Windows 資源管理 樹形結 ...
一周排行
    -Advertisement-
    Play Games
  • 示例項目結構 在 Visual Studio 中創建一個 WinForms 應用程式後,項目結構如下所示: MyWinFormsApp/ │ ├───Properties/ │ └───Settings.settings │ ├───bin/ │ ├───Debug/ │ └───Release/ ...
  • [STAThread] 特性用於需要與 COM 組件交互的應用程式,尤其是依賴單線程模型(如 Windows Forms 應用程式)的組件。在 STA 模式下,線程擁有自己的消息迴圈,這對於處理用戶界面和某些 COM 組件是必要的。 [STAThread] static void Main(stri ...
  • 在WinForm中使用全局異常捕獲處理 在WinForm應用程式中,全局異常捕獲是確保程式穩定性的關鍵。通過在Program類的Main方法中設置全局異常處理,可以有效地捕獲並處理未預見的異常,從而避免程式崩潰。 註冊全局異常事件 [STAThread] static void Main() { / ...
  • 前言 給大家推薦一款開源的 Winform 控制項庫,可以幫助我們開發更加美觀、漂亮的 WinForm 界面。 項目介紹 SunnyUI.NET 是一個基於 .NET Framework 4.0+、.NET 6、.NET 7 和 .NET 8 的 WinForm 開源控制項庫,同時也提供了工具類庫、擴展 ...
  • 說明 該文章是屬於OverallAuth2.0系列文章,每周更新一篇該系列文章(從0到1完成系統開發)。 該系統文章,我會儘量說的非常詳細,做到不管新手、老手都能看懂。 說明:OverallAuth2.0 是一個簡單、易懂、功能強大的許可權+可視化流程管理系統。 有興趣的朋友,請關註我吧(*^▽^*) ...
  • 一、下載安裝 1.下載git 必須先下載並安裝git,再TortoiseGit下載安裝 git安裝參考教程:https://blog.csdn.net/mukes/article/details/115693833 2.TortoiseGit下載與安裝 TortoiseGit,Git客戶端,32/6 ...
  • 前言 在項目開發過程中,理解數據結構和演算法如同掌握蓋房子的秘訣。演算法不僅能幫助我們編寫高效、優質的代碼,還能解決項目中遇到的各種難題。 給大家推薦一個支持C#的開源免費、新手友好的數據結構與演算法入門教程:Hello演算法。 項目介紹 《Hello Algo》是一本開源免費、新手友好的數據結構與演算法入門 ...
  • 1.生成單個Proto.bat內容 @rem Copyright 2016, Google Inc. @rem All rights reserved. @rem @rem Redistribution and use in source and binary forms, with or with ...
  • 一:背景 1. 講故事 前段時間有位朋友找到我,說他的窗體程式在客戶這邊出現了卡死,讓我幫忙看下怎麼回事?dump也生成了,既然有dump了那就上 windbg 分析吧。 二:WinDbg 分析 1. 為什麼會卡死 窗體程式的卡死,入口門檻很低,後續往下分析就不一定了,不管怎麼說先用 !clrsta ...
  • 前言 人工智慧時代,人臉識別技術已成為安全驗證、身份識別和用戶交互的關鍵工具。 給大家推薦一款.NET 開源提供了強大的人臉識別 API,工具不僅易於集成,還具備高效處理能力。 本文將介紹一款如何利用這些API,為我們的項目添加智能識別的亮點。 項目介紹 GitHub 上擁有 1.2k 星標的 C# ...