ELK分析tomcat 業(yè)務(wù)日志

日志格式示例

  1. tomcat錯誤日志示例
[ERROR] [production] [modle] [18.18.18.18] [a7fabc92afb8479590c85f88c7db939] 2017-05-04 14:45:45.916 (BaseAPI.java:236) api error
org.apache.thrift.transport.TTransportException: java.net.SocketTimeoutException: Read timed out
    at org.apache.thrift.transport.THttpClient.flushUsingHttpClient(THttpClient.java:297)
    at com.huofu.api.base.BaseAPI.processRequest(BaseAPI.java:344)
    at sun.reflect.GeneratedMethodAccessor36.invoke(Unknown Source)
    at java.lang.reflect.Method.invoke(Method.java:497)
    at org.springframework.web.servlet.mvc.method.annotation.RequestMappingHandlerAdapter.invokeHandleMethod(RequestMappingHandlerAdapter.java:749)
    at javax.servlet.http.HttpServlet.service(HttpServlet.java:646)
    at org.apache.tomcat.util.threads.TaskThread$WrappingRunnable.run(TaskThread.java:61)
    at java.lang.Thread.run(Thread.java:745)
Caused by: java.net.SocketTimeoutException: Read timed out
    at java.net.SocketInputStream.socketRead0(Native Method)
    at java.net.SocketInputStream.socketRead(SocketInputStream.java:116)
    at java.net.SocketInputStream.read(SocketInputStream.java:170)
    at java.net.SocketInputStream.read(SocketInputStream.java:141)
    at org.apache.http.impl.conn.ManagedClientConnectionImpl.receiveResponseHeader(ManagedClientConnectionImpl.java:191)
    at org.apache.http.protocol.HttpRequestExecutor.doReceiveResponse(HttpRequestExecutor.java:300)
    at org.apache.thrift.transport.THttpClient.flushUsingHttpClient(THttpClient.java:251)

配置logstash

logstash 配置文件

input {
  beats {
    port => 5044
  }
}
filter {
    grok {
      patterns_dir => ["/etc/logstash/patterns"]
      match => {
          "message" => "%{TOMCAT_SERVICE_LOG}"
      }
    }
    date {
      match => ["timestamp", "yyyy-MM-dd HH:mm:ss.SSS"]
    }
}
output {
    elasticsearch {
        hosts => ["127.0.0.1:9200"]
      }
}

添加pattern_dir /etc/logstash/patterns/tomcat 文件

TOMCAT_SERVICE_LOG \[%{LOGLEVEL:level}\] \[%{WORD:env}\] \[%{NOTSPACE:module}\] \[%{IP:server_ip}|\] \[%{GREEDYDATA:request_id}|\] %{TIMESTAMP_ISO8601:timestamp} %{GREEDYDATA:logmessage}

配置filebeat

tomcat日志多行日志合并

filebeat.prospectors:
      - input_type: log
      multiline:
        pattern: '^\['
        negate: true
        match: after
    paths:
      - /data/logs/info.log

配置完成后可以分析類似格式的tomcat日志齿税。

使用docker快速搭建elk

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌挨约,老刑警劉巖沪斟,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異炭懊,居然都是意外死亡尉姨,警方通過查閱死者的電腦和手機(jī)庵朝,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來又厉,“玉大人九府,你說我怎么就攤上這事「仓拢” “怎么了侄旬?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長煌妈。 經(jīng)常有香客問我儡羔,道長宣羊,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任汰蜘,我火速辦了婚禮仇冯,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘族操。我一直安慰自己苛坚,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布色难。 她就那樣靜靜地躺著泼舱,像睡著了一般。 火紅的嫁衣襯著肌膚如雪枷莉。 梳的紋絲不亂的頭發(fā)上娇昙,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天,我揣著相機(jī)與錄音笤妙,去河邊找鬼涯贞。 笑死,一個胖子當(dāng)著我的面吹牛危喉,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播州疾,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼辜限,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了严蓖?” 一聲冷哼從身側(cè)響起薄嫡,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎颗胡,沒想到半個月后毫深,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡毒姨,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年哑蔫,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片弧呐。...
    茶點故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡闸迷,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出俘枫,到底是詐尸還是另有隱情腥沽,我是刑警寧澤,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布鸠蚪,位于F島的核電站今阳,受9級特大地震影響师溅,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜盾舌,卻給世界環(huán)境...
    茶點故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一墓臭、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧矿筝,春花似錦起便、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至铸史,卻和暖如春鼻疮,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背琳轿。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工判沟, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人崭篡。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓挪哄,卻偏偏與公主長得像,于是被迫代替她去往敵國和親琉闪。 傳聞我的和親對象是個殘疾皇子迹炼,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,864評論 2 354

推薦閱讀更多精彩內(nèi)容