2018-01-30 logstash grok nginx 錯(cuò)誤日志

1素跺、nginx錯(cuò)誤日志格式

2018/01/29 09:23:46 [error] 47257#0: *20123469 open() "/data/wwwroot/soufeel-com-project/skin/frontend/smartwave/porto/css/responsive.css" failed (2: No such file or directory), client: 172.31.10.121, server: www.soufeel.com, request: "GET /skin/frontend/smartwave/porto/css/responsive.css HTTP/1.1", host: "www.soufeel.com.my", referrer: "http://www.soufeel.com.my/inner-senses-stopper-charm-925-sterling-silver.html"
2018/01/29 09:38:12 [error] 69578#0: *20134621 open() "/data/wwwroot/soufeel-com-project/skin/frontend/smartwave/default/fonts/fonts/fonts/fonts/ProximaNova-Regular.svg" failed (2: No such file or directory), client: 172.31.20.224, server: www.soufeel.com, request: "GET /skin/frontend/smartwave/default/fonts/fonts/fonts/fonts/ProximaNova-Regular.svg HTTP/1.1", host: "www.soufeel.com"

2亡笑、修改logstash配置文件

input {
     file {
          path => ["/nginx/error.log"]
          start_position => "beginning"
           }
}

filter {
      grok {
              match => [
            "message", "(?<time>\d{4}/\d{2}/\d{2}\s{1,}\d{2}:\d{2}:\d{2})\s{1,}\[%{DATA:err_severity}\]\s{1,}(%{NUMBER:pid:int}#%{NUMBER}:\s{1,}\*%{NUMBER}|\*%{NUMBER}) %{DATA:err_message}(?:,\s{1,}client:\s{1,}(?<client_ip>%{IP}|%{HOSTNAME}))(?:,\s{1,}server:\s{1,}%{IPORHOST:server})(?:, request: %{QS:request})?(?:, host: %{QS:client_ip})?(?:, referrer: \"%{URI:referrer})?",
            "message", "(?<time>\d{4}/\d{2}/\d{2}\s{1,}\d{2}:\d{2}:\d{2})\s{1,}\[%{DATA:err_severity}\]\s{1,}%{GREEDYDATA:err_message}"]
                  add_field => ["[@metadata][zabbix_host]","beijing.zhangdazhi.com"]
                  add_field => ["[@metadata][zabbix_key]","logstash.key"]
        }
        date {
        match => ["time", "yyyy/MM/dd HH:mm:ss"]
    }
     geoip {
       source => "clientip"
       target => "geoip"
       database => "/app/GeoLite2-City_20180102/GeoLite2-City.mmdb"
       add_field => ["[geoip][coordinates]","%{[geoip][longitude]}"]
     add_field => ["[geoip][coordinates]","%{[geoip][latitude]}"]
          }
    mutate {
            convert => [ "[geoip][coordinates]", "float"]
                }
 }
output {
       elasticsearch {
                    hosts => ["http://66.112.215.110:9200"]
                    index => "logstash-apache-access-%{+YYYY.MM.dd}"
                    action => "index"
                    document_type => "apache_logs"
                   }
      stdout{ codec => rubydebug }
      zabbix {
              timeout => 1
              workers => 1
              zabbix_host => "[@metadata][zabbix_host]"
              zabbix_server_host => "66.112.215.110"
              zabbix_server_port => 10051
              zabbix_key => "[@metadata][zabbix_key]"
              zabbix_value => "message"
              }
}
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市晰甚,隨后出現(xiàn)的幾起案子决帖,更是在濱河造成了極大的恐慌,老刑警劉巖地回,帶你破解...
    沈念sama閱讀 217,542評(píng)論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異畅买,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)谷羞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門湃缎,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人嗓违,你說我怎么就攤上這事□寮荆” “怎么了求妹?”我有些...
    開封第一講書人閱讀 163,912評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)制恍。 經(jīng)常有香客問我净神,道長(zhǎng),這世上最難降的妖魔是什么鹃唯? 我笑而不...
    開封第一講書人閱讀 58,449評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮黔酥,結(jié)果婚禮上洪橘,老公的妹妹穿的比我還像新娘。我一直安慰自己熄求,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,500評(píng)論 6 392
  • 文/花漫 我一把揭開白布忘衍。 她就那樣靜靜地躺著卿城,像睡著了一般。 火紅的嫁衣襯著肌膚如雪瑟押。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,370評(píng)論 1 302
  • 那天指煎,我揣著相機(jī)與錄音便斥,去河邊找鬼。 笑死枢纠,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的镰绎。 我是一名探鬼主播,決...
    沈念sama閱讀 40,193評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼畴栖,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼八千!你這毒婦竟也來了燎猛?” 一聲冷哼從身側(cè)響起照皆,我...
    開封第一講書人閱讀 39,074評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎昭卓,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體候醒,經(jīng)...
    沈念sama閱讀 45,505評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡火焰,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,722評(píng)論 3 335
  • 正文 我和宋清朗相戀三年胧沫,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片纯赎。...
    茶點(diǎn)故事閱讀 39,841評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡南蹂,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出六剥,到底是詐尸還是另有隱情,我是刑警寧澤疗疟,帶...
    沈念sama閱讀 35,569評(píng)論 5 345
  • 正文 年R本政府宣布,位于F島的核電站栓袖,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏裹刮。R本人自食惡果不足惜庞瘸,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,168評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望恕洲。 院中可真熱鬧梅割,春花似錦霜第、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至枢希,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間茅诱,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工瑟俭, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留契邀,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,962評(píng)論 2 370
  • 正文 我出身青樓微饥,卻偏偏與公主長(zhǎng)得像古戴,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子允瞧,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,781評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容