码迷,mamicode.com
首页 > 其他好文 > 详细

日志分析(六)业务异常日志分解

时间:2015-05-29 22:55:28      阅读:226      评论:0      收藏:0      [点我收藏+]

标签:

1.初步分离
业务系统在运行期间会抛出来一些运行期异常日志,监控这些日志,过滤多余其它日志,然后给予相应owner告警就成为异常监控的目标之一。
logstash配置如下:
input {
file {
type => "exception"
path => "/Users/xxxxx/Documents/xxxxx/apache-tomcat-7.0.53/bin/logs/*.log"
     }
}
filter {
if ([message] =~ "^.+(INFO|DEBUG|WARN|TRACE).+") {
drop {}
}
if ([type] == "exception") {
multiline {
pattern => "(^.+Exception: .+)|(^\s+at .+)|(^\s+... \d+ more)|(^\s*Caused by:.+)"
what => "previous"
}
}
if "multiline" not in [tags] {
drop {}
              }
}
output {
stdout { codec => rubydebug }
}
 
删除非ERROR的日志,并且异常日志抽取完后,删除tags不包含multiline的事件。
2.精确分离
初步分离完成之后,其实对异常类型,异常信息详情,异常堆栈有不同的需求度。因此精确分离的目标就是进一步分拆异常信息,为后续的异常统计分析提供数据支持。
后续补充完善...... 

日志分析(六)业务异常日志分解

标签:

原文地址:http://www.cnblogs.com/asfeixue/p/exception.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!