ELK監(jiān)控apache的access.log訪問日志

文/michaelgbw

好久沒有blog了,因為去了帝都實習(以后就轉(zhuǎn)正的那種),剛好最近回來了,工作那邊偶然的機會見識到了ELK,今天好想試一把

ELK

  • E:Elasticsearch是個開源分布式搜索引擎墙懂,它的特點有:分布式萌丈,零配置衍腥,自動發(fā)現(xiàn),索引自動分片摊阀,索引副本機制晴股,restful風格接口铺纽,多數(shù)據(jù)源氛濒,自動搜索負載等。
    L:Logstash是一個完全開源的工具唆姐,它可以對你的日志進行收集拗慨、分析,并將其存儲供以后使用
    K:kibana 是一個開源和免費的工具奉芦,它可以為 Logstash 和 ElasticSearch 提供的日志分析友好的 Web 界面赵抢,可以幫助您匯總、分析和搜索重要數(shù)據(jù)日志

  • 具體的介紹我就不寫了,想深入了解的同學可百度,Google

安裝基本都是特簡單的那種

  • 首先有個java環(huán)境
  • 再有個redis啥的

這三件套置辦齊了以后声功,我們就可以開始了烦却,網(wǎng)上大多數(shù)十nginx的在就是java的log4j的,這次我的ubantu上剛好只有apache先巴,咱們就監(jiān)控它吧

ELK里面的一般是先寫L的配置文件其爵,L是ruby開發(fā),所以或多或少的可以看到ruby的影子伸蚯,但是不要緊摩渺,且看我的conf

input{
    file{
          type => "apache"
          path => [ "/var/log/apache2/access.log" ]
          start_position => "end"
          #start_position => "starting"
    }
}

filter {
    grok{
        match =>{  "message" => "%{COMBINEDAPACHELOG}"}  # 調(diào)用剛才找到的模塊
        remove_field => ["message","type","path","httpversion","bytes","agent","referrer","auth"]
    }
    date {
                match => ["timestamp", "yyyy/mm/dd:HH:mm:ss"]
        }
}
output{
    elasticsearch{}
    stdout {
        codec => rubydebug
    }

}

其實大概也都能一眼看懂吧,值得一提的是:

  • {COMBINEDAPACHELOG}這個東西是logstash自己的官方插件朝卒,我們直接調(diào)用即可证逻,其實logstash基本開發(fā)難度就是這里乐埠,自己編寫插件
  • stdout {codec => rubydebug}這個是把filter的日志也打印出來抗斤,logstash服務(wù)開啟就能查看到
  • 可能有人要問如果這個logstash程序kill了,日志文件是不是丟了呀丈咐。其實不是瑞眼,logstash會保存一個.master的數(shù)據(jù)庫來記錄訪問日志的行數(shù),完全不用擔心數(shù)據(jù)丟失棵逊。

開啟Elasticsearch

Elasticsearch默認跑在9200du伤疙,具體配置請參考這里
(冒號兩邊一定要有空格,坑~)

開啟kibana

kibana安裝特別簡單辆影,tar zvxf后直接找個web 服務(wù)器扔進去徒像,是純js和HTML開發(fā),什么依賴都不要哦~

默認訪問地址是http://localhost:5601
第一次會出現(xiàn)這個畫面:


kibana默認會認為日志來源是logstash蛙讥,當然亦可以是hdfs锯蛀,redis什么的,以后碰到再交流次慢。
這里就直接創(chuàng)建create
點擊discover

就是這么簡單旁涤。

后記
其實ELK還有好多特別強大的特性翔曲,這篇文章只是入門,今后還要繼續(xù)研究才是~

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末劈愚,一起剝皮案震驚了整個濱河市瞳遍,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌菌羽,老刑警劉巖掠械,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異注祖,居然都是意外死亡份蝴,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進店門氓轰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來婚夫,“玉大人,你說我怎么就攤上這事署鸡“覆冢” “怎么了?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵靴庆,是天一觀的道長时捌。 經(jīng)常有香客問我,道長炉抒,這世上最難降的妖魔是什么奢讨? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮焰薄,結(jié)果婚禮上拿诸,老公的妹妹穿的比我還像新娘。我一直安慰自己塞茅,他們只是感情好亩码,可當我...
    茶點故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著野瘦,像睡著了一般描沟。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上鞭光,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天吏廉,我揣著相機與錄音,去河邊找鬼惰许。 笑死席覆,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的啡省。 我是一名探鬼主播娜睛,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼髓霞,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了畦戒?” 一聲冷哼從身側(cè)響起方库,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎障斋,沒想到半個月后纵潦,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡垃环,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年邀层,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片遂庄。...
    茶點故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡寥院,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出涛目,到底是詐尸還是另有隱情秸谢,我是刑警寧澤,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布霹肝,位于F島的核電站估蹄,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏沫换。R本人自食惡果不足惜臭蚁,卻給世界環(huán)境...
    茶點故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望讯赏。 院中可真熱鬧垮兑,春花似錦、人聲如沸待逞。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽识樱。三九已至,卻和暖如春震束,著一層夾襖步出監(jiān)牢的瞬間怜庸,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工垢村, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留割疾,地道東北人。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓嘉栓,卻偏偏與公主長得像宏榕,于是被迫代替她去往敵國和親拓诸。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內(nèi)容