filebeat收集java程序多行報錯(八)

filebeat收集java程序多行報錯

1.什么是java程序多行報錯

一個java程序報錯往往是一個事件一罩,這個報錯并不是一行就能展示完的灶挟,幾乎需要幾十行才能展示完這個報錯內容熊尉,對于filebeat來說季稳,filebeat每次都是把一行看成了一個日志馋嗜,那么對于java多行報錯就不是很友好了麸俘,即使收集過來也是將一個事件的報錯日志分成很多行在kibana上展示辩稽,這樣對于開發(fā)人員來看日志就很頭疼了

如果對于多行報錯的日志還用傳統(tǒng)的收集方法,就像下圖一樣从媚,完全不知道報錯是什么了逞泄,不管誰看這個日志都需要去對比

多行報錯日志:一般的報錯日志都是1行就可以顯示完整,但是有一些像java的項目一行就顯示不完整報錯內容拜效,往往是多行一起分析才能看出來報錯的內容

只要是需要將多行報錯連在一起的日志都屬于多行報錯型日志

多行報錯型日志收集方案:一個報錯肯定是以xxx開頭喷众,到下一個xxx的時候結束,我們可以通過匹配規(guī)則紧憾,匹配到xxx到千,只要下一行日志內容不是xxx,就都連在一起赴穗,直到遇到下一個xxx為止

tomcat java報錯日志舉例

這就是一個典型的多行報錯的日志

可以看到它就是以時間開始的憔四,現在是20xx年嘛,所以可以匹配只要是以20開頭的行般眉,只要下一行不是20開頭了赵,就集合在一起,直到遇到下一個20就結束

2.配置filebeat收集多行tomcat程序java多行報錯

部分配置項進行說明:

multiline.pattern: '^20' //多行匹配規(guī)則甸赃,以xxx開頭的柿汛,使用正則表達式 multiline.negate: true //值為true或flase,使用flase表示將匹配到的行合并到上一行埠对,使用true表示將不匹配的行合并到上一行(用true的一般比較多络断,因為多行報錯,肯定不是匹配的行合并在一起项玛,那樣就沒有詳細信息了) multiline.match: after //值為after和befor妓羊,使用after表示合并到匹配行的上一行末尾,使用before表示合并到匹配行的行首(一般就是after稍计,合并到匹配行的上一行末尾就可以了)

2.1.配置filebeat收集多行報錯

1.修改配置文件
[root@nginx02 /etc/filebeat]# vim filebeat.yml
filebeat.inputs:
- type: log
  enabled: true
  paths:
    - /data/tomcat/logs/catalina.out
  multiline.pattern: '^20'                  #多行匹配規(guī)則
  multiline.negate: true                    #將不匹配的規(guī)則的行合并在一起
  multiline.match: after                #合并到匹配規(guī)則的上一行末尾
  tags: ["java"]

output.elasticsearch:
  hosts: ["192.168.81.210:9200"]
  indices:
    - index: "tomcat-java-%{+yyyy.MM.dd}"
      when.contains:
        tags: "java"

2.重啟filebeat
[root@nginx02 /etc/filebeat]# systemctl restart filebeat

2.2.制造java多行報錯

隨便打開配置文件,改錯一個地方裕循,來回啟動就有了報錯日志

[root@nginx02 /data/tomcat]# vim conf/server.xm
<ssssServer port="8005" shutdown="SHUTDOWN">

[root@nginx02 /data/tomcat]# ./bin/startup.sh 

2.3.查看es是否創(chuàng)建索引并產生數據

已經有了153條數據

3.在kibana上關聯(lián)es索引并統(tǒng)計日志

3.1.關聯(lián)索引

點擊Managerment---索引模式---創(chuàng)建索引

創(chuàng)建成功

3.2.查詢java多行報錯日志

點擊Discovery---選擇java索引---搜索ERROR就可以看到java多行的報錯日志了臣嚣,可以明顯看到净刮,行變的高了,多行日志也就說明合并在了一起

點擊日志的小三角硅则,即可看到完整的報錯內容

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末淹父,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子怎虫,更是在濱河造成了極大的恐慌暑认,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,270評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件大审,死亡現場離奇詭異蘸际,居然都是意外死亡,警方通過查閱死者的電腦和手機徒扶,發(fā)現死者居然都...
    沈念sama閱讀 93,489評論 3 395
  • 文/潘曉璐 我一進店門粮彤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人姜骡,你說我怎么就攤上這事。” “怎么了色解?”我有些...
    開封第一講書人閱讀 165,630評論 0 356
  • 文/不壞的土叔 我叫張陵按价,是天一觀的道長。 經常有香客問我康栈,道長递递,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,906評論 1 295
  • 正文 為了忘掉前任谅将,我火速辦了婚禮漾狼,結果婚禮上,老公的妹妹穿的比我還像新娘饥臂。我一直安慰自己逊躁,他們只是感情好,可當我...
    茶點故事閱讀 67,928評論 6 392
  • 文/花漫 我一把揭開白布隅熙。 她就那樣靜靜地躺著稽煤,像睡著了一般。 火紅的嫁衣襯著肌膚如雪囚戚。 梳的紋絲不亂的頭發(fā)上酵熙,一...
    開封第一講書人閱讀 51,718評論 1 305
  • 那天,我揣著相機與錄音驰坊,去河邊找鬼匾二。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的察藐。 我是一名探鬼主播皮璧,決...
    沈念sama閱讀 40,442評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼分飞!你這毒婦竟也來了悴务?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,345評論 0 276
  • 序言:老撾萬榮一對情侶失蹤譬猫,失蹤者是張志新(化名)和其女友劉穎讯檐,沒想到半個月后,有當地人在樹林里發(fā)現了一具尸體染服,經...
    沈念sama閱讀 45,802評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡别洪,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,984評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現自己被綠了肌索。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蕉拢。...
    茶點故事閱讀 40,117評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖诚亚,靈堂內的尸體忽然破棺而出晕换,到底是詐尸還是另有隱情,我是刑警寧澤站宗,帶...
    沈念sama閱讀 35,810評論 5 346
  • 正文 年R本政府宣布闸准,位于F島的核電站,受9級特大地震影響梢灭,放射性物質發(fā)生泄漏夷家。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,462評論 3 331
  • 文/蒙蒙 一敏释、第九天 我趴在偏房一處隱蔽的房頂上張望库快。 院中可真熱鬧,春花似錦钥顽、人聲如沸义屏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,011評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽闽铐。三九已至,卻和暖如春奶浦,著一層夾襖步出監(jiān)牢的瞬間兄墅,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,139評論 1 272
  • 我被黑心中介騙來泰國打工澳叉, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留隙咸,地道東北人沐悦。 一個月前我還...
    沈念sama閱讀 48,377評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像扎瓶,于是被迫代替她去往敵國和親所踊。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,060評論 2 355

推薦閱讀更多精彩內容