Spring Boot集成Kafka + ELK

一澜建、Kafka和ELK

  • Kafka
    Kafka是由Apache軟件基金會開發(fā)的一個開源流處理平臺嫉你,由Scala和Java編寫九孩。Kafka是一種高吞吐量的分布式發(fā)布訂閱消息系統(tǒng),它可以處理消費者在網(wǎng)站中的所有動作流數(shù)據(jù)阱扬。
  • ELK
    ELK是ElasticSearch+Logstash+Kibana的簡稱泣懊。
    1、ElasticSearch
    Elasticsearch是一個基于Lucene的搜索服務(wù)器麻惶。它提供了一個分布式多用戶能力的全文搜索引擎馍刮,基于RESTful web接口。Elasticsearch是用Java語言開發(fā)的窃蹋,并作為Apache許可條款下的開放源碼發(fā)布卡啰,是一種流行的企業(yè)級搜索引擎静稻。Elasticsearch也具有數(shù)據(jù)存儲能力。
    2匈辱、Logstash
    Logstash是一個具有實時流處理能力的開源數(shù)據(jù)收集引擎振湾。它可以動態(tài)聚合來自不同來源的數(shù)據(jù),并將數(shù)據(jù)過濾解析后存儲到目標(biāo)數(shù)據(jù)庫亡脸,通常是Elasticsearch押搪。這種格式化的數(shù)據(jù)便于下游產(chǎn)品進行數(shù)據(jù)分析和可視化。
    basic_logstash_pipeline.png

    其中inputoutput是必須的浅碾,filter是可選的大州。
    3、Kibana
    Kibana 是一個免費且開放的用戶界面垂谢,能夠讓您對 Elasticsearch 數(shù)據(jù)進行可視化摧茴,并讓您在 Elastic Stack 中進行導(dǎo)航。您可以進行各種操作埂陆,從跟蹤查詢負載,到理解請求如何流經(jīng)您的整個應(yīng)用娃豹,都能輕松完成焚虱。

二、流程圖

流程圖.png

三懂版、準備工作

  • 一臺ELK服務(wù)器
    我這邊直接使用工作電腦作為ELK服務(wù)器鹃栽,操作系統(tǒng)Windows(當(dāng)然也可以是Linux)。
  • 一臺Kafka服務(wù)器
    設(shè)置IP地址為192.168.0.107躯畴,操作系統(tǒng)Ubuntu Server民鼓。

在各服務(wù)器上安裝好各種軟件,具體安裝可以參考官方教程蓬抄。

四丰嘉、啟動服務(wù)

Kafka
1、啟動zookeeper
我這邊是單服務(wù)嚷缭,所以不修改配置直接使用默認配置:

qian@qian:~/kafka/kafka_2.13-2.8.0$ ./bin/zookeeper-server-start.sh ./config/zookeeper.properties

2饮亏、啟動kafka
首先配置server.properties,添加如下內(nèi)容:

############################# Socket Server Settings #############################

# The address the socket server listens on. It will get the value returned from 
# java.net.InetAddress.getCanonicalHostName() if not configured.
#   FORMAT:
#     listeners = listener_name://host_name:port
#   EXAMPLE:
#     listeners = PLAINTEXT://your.host.name:9092
#listeners=PLAINTEXT://:9092

# Hostname and port the broker will advertise to producers and consumers. If not set, 
# it uses the value for "listeners" if configured.  Otherwise, it will use the value
# returned from java.net.InetAddress.getCanonicalHostName().
#advertised.listeners=PLAINTEXT://your.host.name:9092
advertised.listeners=PLAINTEXT://192.168.0.107:9092

advertised.listeners=PLAINTEXT://192.168.0.107:9092這個配置可以讓局域網(wǎng)內(nèi)的其它服務(wù)器訪問kafka服務(wù)阅爽。
然后啟動kafka服務(wù):

qian@qian:~/kafka/kafka_2.13-2.8.0$ ./bin/kafka-server-start.sh ./config/server.properties

ElasticSearch
由于我安裝在Windows上路幸,所以直接雙擊elasticsearch.bat啟動,服務(wù)訪問地址為http://localhost:9200/付翁,如果想在瀏覽器中訪問需要安裝一個elasticsearch-head插件简肴。
Logstash
在啟動Logstash服務(wù)前,首先簡單認識一下grok(官方教程)百侧,它是一個可以解析任何文本并且將文本結(jié)構(gòu)化的一個工具砰识。它可以高效處理syslog logs能扒,apache logs,webserver logs仍翰,mysql logs赫粥。簡單來說它就是一個內(nèi)置了很多日志元素正則表達式的工具。比如予借,日志中有一條xxxxxx 192.168.0.1 xxxx這樣的信息越平,我們要把IP地址提取出來,然后可以這樣寫正則表達式:

(?<clientIP>(?<![0-9])(?:(?:[0-1]?[0-9]{1,2}|2[0-4][0-9]|25[0-5])[.](?:[0-1]?[0-9]{1,2}|2[0-4][0-9]|25[0-5])[.](?:[0-1]?[0-9]{1,2}|2[0-4][0-9]|25[0-5])[.](?:[0-1]?[0-9]{1,2}|2[0-4][0-9]|25[0-5]))(?![0-9]))

總之表達式很長灵迫,而grok可以這樣寫:

%{IP:clientIP}

其中IP就是對上面正則表達式的引用秦叛,clientIP就是捕獲到的ip地址。Logstash內(nèi)置了很多像IP這樣的正則表達式模板瀑粥,具體請查看https://github.com/logstash-plugins/logstash-patterns-core/tree/master/patterns挣跋。
現(xiàn)在開始啟動Logstash,首先編寫一份logstash-elk.conf配置文件狞换,內(nèi)容如下:

input {
  kafka {
    id => "spring_kafka_elk"
    bootstrap_servers => "192.168.0.107:9092"
    topics => ["kafka-elk-logg"]
    auto_offset_reset => "latest" 
  }
}
filter {

    grok {
      patterns_dir => ["./patterns"]
      match => { "message" => "%{TIMESTAMP_ISO8601:timestamp} \[%{GREEDYDATA:thread}\] %{LOGLEVEL:level}\s+%{JAVACLASS:class} - %{JAVALOGMESSAGE:logmessage}" }
    }

    date {
      match => [ "timestamp" , "yyyy-MM-dd HH:mm:ss.SSS" ]
    }
    
}
output {
  stdout { codec => rubydebug }
  elasticsearch {
    hosts =>["localhost:9200"]
  }
}

inputoutput比較明顯避咆,就是日志的來源地和輸出地,filter包含了grokdate這兩個元素修噪。

  • grok
    patterns_dir表示自定義的匹配模板文件查库,不過這里并沒有使用到。
    match就是我們需要如何解析日志黄琼,最終會解析成timestamp樊销、threadlevel脏款、class围苫、logmessage。比如有這樣一條日志2021-05-02 15:01:01 [main] DEBUG com.test.Hello - hello word撤师,那么解析后結(jié)果如下:
    timestamp = 2021-05-02 15:01:01
    thread = main
    level = DEBUG
    class=com.test.Hello
    logmessage=hello word
  • date
    主要是告訴系統(tǒng)日志中的時間格式是yyyy-MM-dd HH:mm:ss.SSS剂府。

在CMD中啟動Logstash服務(wù):

logstash-7.12.1\bin>logstash.bat -f E:\dev-tool\elasticsearch\logstash-7.12.1\config\logstash-elk.conf

Kibana
由于ELK服務(wù)都裝在了windows上,所以直接使用默認配置丈氓,雙擊kibana.bat啟動周循,服務(wù)訪問地址為http://localhost:5601/

注意:以上各個路徑需要改成自己的安裝目錄

四万俗、Spring Boot配置

pom.xml

...
 <dependency>
      <groupId>org.springframework.boot</groupId>
      <artifactId>spring-boot-starter</artifactId>
      <exclusions>
        <exclusion>
          <groupId>org.springframework.boot</groupId>
          <artifactId>spring-boot-starter-logging</artifactId>
        </exclusion>
      </exclusions>
    </dependency>
    <dependency>
      <groupId>org.springframework.boot</groupId>
      <artifactId>spring-boot-starter-log4j2</artifactId>
    </dependency>
    
    <dependency>
      <groupId>org.apache.kafka</groupId>
      <artifactId>kafka-log4j-appender</artifactId>
      <version>2.8.0</version>
    </dependency>
...

log4j2.xml

<?xml version="1.0" encoding="UTF-8"?>
<Configuration status="WARN">
  <Appenders>
    <Console name="Console" target="SYSTEM_OUT">
      <PatternLayout pattern="%d{yyyy-MM-dd HH:mm:ss.SSS} [%t] %-5level %logger{36} - %msg%n"/>
    </Console>
    <Kafka name="Kafka" topic="kafka-elk-logg">
      <PatternLayout pattern="%d{yyyy-MM-dd HH:mm:ss.SSS} [%t] %-5level %logger{36} - %msg%n"/>
      <Property name="bootstrap.servers">192.168.0.107:9092</Property>
    </Kafka>
  </Appenders>
  <Loggers>
    <Logger name="org.springframework" level="debug" additivity="false">
      <AppenderRef ref="Console"/>
    </Logger>
    <Logger name="com.drw.start" level="debug" additivity="false">
      <AppenderRef ref="Kafka"/>
    </Logger>
    <Root level="INFO">
      <AppenderRef ref="Console"/>
    </Root>
  </Loggers>
</Configuration>

通過配置我們將部分log4j2的日志寫入到了Kafka湾笛。
LogController

package com.drw.start.kafka.elk.controller;

import org.apache.logging.log4j.LogManager;
import org.apache.logging.log4j.Logger;
import org.springframework.stereotype.Controller;
import org.springframework.web.bind.annotation.RequestMapping;

@Controller
public class LogController {

    private static Logger log = LogManager.getLogger(LogController.class);

    @RequestMapping("log")
    public String logtest() {
        log.debug("Spring Boot集成Kafka和ELK");
        return "sucess";
    }
}

啟動后直接在瀏覽器中訪問http://localhost:8080/log,然后出現(xiàn)了錯誤闰歪,但是不要緊嚎研,這個只是找不到相關(guān)頁面而已,我們最主要的是將日志寫入到log4j2。

五临扮、查看Kibana

kibana效果圖.png

我們之前配置的logstash成功將日志進行解析论矾,kibana將這些信息作為列表項展示了出來

六、參考資源

http://kafka.apache.org/
https://www.elastic.co/guide/index.html
https://www.elastic.co/guide/en/logstash/current/plugins-filters-grok.html
https://github.com/logstash-plugins/logstash-patterns-core/tree/master/patterns

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末杆勇,一起剝皮案震驚了整個濱河市贪壳,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌蚜退,老刑警劉巖闰靴,帶你破解...
    沈念sama閱讀 217,509評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異钻注,居然都是意外死亡蚂且,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評論 3 394
  • 文/潘曉璐 我一進店門幅恋,熙熙樓的掌柜王于貴愁眉苦臉地迎上來杏死,“玉大人,你說我怎么就攤上這事捆交∈缫恚” “怎么了?”我有些...
    開封第一講書人閱讀 163,875評論 0 354
  • 文/不壞的土叔 我叫張陵品追,是天一觀的道長窒舟。 經(jīng)常有香客問我,道長诵盼,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,441評論 1 293
  • 正文 為了忘掉前任银还,我火速辦了婚禮风宁,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘蛹疯。我一直安慰自己戒财,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,488評論 6 392
  • 文/花漫 我一把揭開白布捺弦。 她就那樣靜靜地躺著饮寞,像睡著了一般。 火紅的嫁衣襯著肌膚如雪列吼。 梳的紋絲不亂的頭發(fā)上幽崩,一...
    開封第一講書人閱讀 51,365評論 1 302
  • 那天,我揣著相機與錄音寞钥,去河邊找鬼慌申。 笑死,一個胖子當(dāng)著我的面吹牛理郑,可吹牛的內(nèi)容都是我干的蹄溉。 我是一名探鬼主播咨油,決...
    沈念sama閱讀 40,190評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼柒爵!你這毒婦竟也來了役电?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,062評論 0 276
  • 序言:老撾萬榮一對情侶失蹤棉胀,失蹤者是張志新(化名)和其女友劉穎法瑟,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體膏蚓,經(jīng)...
    沈念sama閱讀 45,500評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡瓢谢,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,706評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了驮瞧。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片氓扛。...
    茶點故事閱讀 39,834評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖论笔,靈堂內(nèi)的尸體忽然破棺而出采郎,到底是詐尸還是另有隱情,我是刑警寧澤狂魔,帶...
    沈念sama閱讀 35,559評論 5 345
  • 正文 年R本政府宣布蒜埋,位于F島的核電站,受9級特大地震影響最楷,放射性物質(zhì)發(fā)生泄漏整份。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,167評論 3 328
  • 文/蒙蒙 一籽孙、第九天 我趴在偏房一處隱蔽的房頂上張望烈评。 院中可真熱鬧,春花似錦犯建、人聲如沸讲冠。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,779評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽竿开。三九已至,卻和暖如春玻熙,著一層夾襖步出監(jiān)牢的瞬間否彩,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,912評論 1 269
  • 我被黑心中介騙來泰國打工嗦随, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留胳搞,地道東北人。 一個月前我還...
    沈念sama閱讀 47,958評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像肌毅,于是被迫代替她去往敵國和親筷转。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,779評論 2 354

推薦閱讀更多精彩內(nèi)容