ElK分析tomcat的Catalina.out日志

来源:互联网 发布:linux 应用层驱动 编辑:程序博客网 时间:2024/05/20 20:18

场景:生产环境可集中式分析特定日志,便于管理,以及快速解决程序问题等。

常见:nginx、apache的访问日志,错误日志 日志等。可以把错误日志提取出并解决。

安装方式:

1)编译安装 常用组合 ELK+Reids+插件

)优点:方便管理

)缺点:需要手动安装配置,相对yum繁琐

2)yum安装  

)优点:安装配置方便

)缺点:相对编译不太好管理(依赖关系等因素)


My eg:

注意事项:elk安装比较简单,但是要注意最低配置。这里我个人用的是编译安装,并且自己写的脚本。yum安装脚本可直接用。

[root@elk config]# /etc//node-elasticsearch status node(elasticsearch) is running... [root@elk config]# /etc//elasticsearch status elasticsearch  is already running... [root@elk config]# java -versionjava version "_112"Java(TM) SE Runtime Environment (build _112-b15)Java HotSpot(TM) 64-Bit Server VM (build -b15, mixed mode)[root@elk config]# /etc//kibana status kibana is running... [root@elk config]#

注意地方:

[root@elk config]# cat |grep -v"$^"|grep -v "#": elk: node1: : 9200: true-origin: "*"[root@elk config]##elasticsearch配置允许跨域访问,这样head插件可以访问es。#: true#-origin: "*"

[root@elk config]# cat  |grep #: “localhost:9200”: “:9200”#url访问

logstash获取日志样板:(重点)

[root@elk config]#[root@elk config]# cat  input {  file {    path => "/usr/local/tomcat-/logs/"  #tomcat的日志路径    start_position => "beginning"  }}filter {  if [path] =~ "access" {    mutate { replace => { "type" => "tomcat " } }    grok {      match => { "message" => "%{COMBINEDAPACHELOG}" }    }  }  date {    match => [ "timestamp" , "dd/MMM/yyyy:HH:mm:ss Z" ]  }}output {  elasticsearch {    hosts => [":9200"]   #elasticsearch地址  }  stdout { codec => rubydebug }}[root@elk config]#

启动:logstash -f (测试)

kibana访问:


摘取tomcat最后启动成功状态日志:

January 11th 2017, 15:39::/usr/local/tomcat-/logs/ @timestamp:January 11th 2017, 15:39: @version:1 host: message:信息: Destroying ProtocolHandler ["ajp-bio-8009"] tags: _id:AVmMeAegJ7ojQvedm4_L _type:logs _index:logstash- _score: -January 11th 2017, 15:39::/usr/local/tomcat-/logs/ @timestamp:January 11th 2017, 15:39: @version:1 host: message:信息: Stopping ProtocolHandler ["ajp-bio-8009"] tags: _id:AVmMeAegJ7ojQvedm4_H _type:logs _index:logstash- _score: -January 11th 2017, 15:39::/usr/local/tomcat-/logs/ @timestamp:January 11th 2017, 15:39: @version:1 host: message:信息: Stopping ProtocolHandler ["http-bio-80"] tags: _id:AVmMeAegJ7ojQvedm4_F _type:logs _index:logstash- _score: -


0 0
原创粉丝点击
热门问题 老师的惩罚 人脸识别 我在镇武司摸鱼那些年 重生之率土为王 我在大康的咸鱼生活 盘龙之生命进化 天生仙种 凡人之先天五行 春回大明朝 姑娘不必设防,我是瞎子 康佳冰箱显示2e怎么办 高考登陆系统登录密码错误怎么办 苹果遇到ad登录问题怎么办? 小孩2天不拉屎怎么办 20天宝宝不大便怎么办 小孩几天不拉大便怎么办 宝宝经常不拉大便怎么办 宝宝便秘 肛裂了怎么办 3个月宝宝不便便怎么办 宝宝8个月不便便怎么办 宝宝在幼儿园不爱说话怎么办 广东学考考了d怎么办 上嘴唇干燥紧绷怎么办 美国大学gpa非常低怎么办 大学手机作弊通报教务处怎么办 崩坏3邮箱验证码过期怎么办 快递员被顾客恶意投诉怎么办 5岁幼儿逻辑思维差怎么办 脸一边胖一边瘦怎么办 夏天穿鞋子脚痒怎么办 脚痒怎么办但不是脚气 脚气脚趾缝烂了怎么办 凉鞋穿久了臭怎么办 运动鞋穿久了臭怎么办 体恤穿久了发臭怎么办 十七八岁青少年逆反心理怎么办 挨刚煮好的粥烫伤改怎么办? 5e的demo有水印怎么办 宝宝湿疹激素一停药复发怎么办 木工家装没事做怎么办 取票之后票丢了怎么办 补牙咬合低了点怎么办 留学生上美国网课上不了网怎么办 大四绩点不够2.0怎么办 ucas申请成绩下来后怎么办 在本校读研毕业东西怎么办 美国硕士gpa低于3.0怎么办 英国t4签证拒签怎么办 abc洗液过敏了怎么办 护士电子化注册忘记用户名怎么办 手机重力感应坏了怎么办