filebeat+nginx 绘图时url不能模糊搜索的问题 1.修改之前nginx 日志配置为 这里$request_time和$upstream_response_time打上引号是因为,如果取不到这个值,这个值就位 - ,logstash会报错,所以就由字符串再转为float类型 log_fo ...
分类:
Web程序 时间:
2019-11-29 11:16:25
阅读次数:
119
Elasticsearch+logstash+kibana
分类:
其他好文 时间:
2019-11-28 15:08:19
阅读次数:
64
收集系统其它服务日志,在客户端node1 上操作,示例以openstack-nova 服务的日志为例: 1.先修改配置文件 /etc/rsyslog.conf,完整内容如下: [root@node1 ~]# egrep -v '^#|^$' /etc/rsyslog.conf $ModLoad im ...
分类:
其他好文 时间:
2019-11-28 13:32:01
阅读次数:
169
Kibana数据可视化 1,3.1使用logstash导入数据的问题 会出现错误提示: 错误原因是创建的mapping为accident,但是默认覆盖的mapping默认为doc,与之前创建的不一样; 本机ELK版本为6.2.4;logstash对于处理过的数据不会重复处理,需要删除data文件夹里 ...
分类:
其他好文 时间:
2019-11-25 13:46:42
阅读次数:
102
1.模板的重要 ? 1.手动添加监控比较麻烦,监控项 图形 触发器。 2.两种模板 3.zabbix监控windows 4.zabbix监控Nginx状态 5.nginx日志监控 { 200 300 301 304 404 403 500 401 .... 这些状态出现的次数} 6.zabbix监控 ...
分类:
其他好文 时间:
2019-11-24 16:04:35
阅读次数:
70
1.添加bash全局配置文件:cd/etc/profile.dvilog_command.sh输入如下内容:exportPROMPT_COMMAND=‘RETRN_VAL=$?;logger-plocal6.debug"$(whoami)[$$]:$(history1|sed"s/^[]*[0-9]\+[]*//")[$RETRN_VAL]"‘2.添加rsyslog配置文件bash.conf:vi
分类:
系统相关 时间:
2019-11-24 15:50:12
阅读次数:
138
Logstash是一个开源数据收集引擎,具有实时管道功能。Logstash可以动态地将来自不同数据源的数据统一起来,并将数据标准化到你所选择的目的地,logstash丰富的插件(logstash-input-jdbc,logstash-input-kafka,logstash-input-rabbi ...
分类:
其他好文 时间:
2019-11-24 14:09:54
阅读次数:
225
常见日志的作用: /etc/rsyslog.conf 配置文件: 日志等级: 等级名称 说明 debug 一般的调试信息说明 info 基本的通知信息 notice 普通信息,但是有一定的重要性 warning 警告信息,但是还不会影响到服务或系统的运行 err 错误信息,一般达到err等级的信息已 ...
分类:
系统相关 时间:
2019-11-24 00:13:34
阅读次数:
109
一、概述1.1logstash简介?logstash是一个数据分析软件,主要目的是分析log日志。整一套软件可以当作一个MVC模型,logstash是controller层,Elasticsearch是一个model层,kibana是view层。首先将数据传给logstash,它将数据进行过滤和格式化(转成JSON格式),然后传给Elasticsearch进行存储、建搜索的索引,kibana提供前
分类:
其他好文 时间:
2019-11-18 09:18:47
阅读次数:
143
Nginx的日志切割随着Nginx运行时间增加,日志也会增加。为了方便掌握Nginx运行状态,需要时刻关注Nginx日志文件,太大的日志文件对监控是一个大灾难,所以需要定期进行日志文件的切割。Nginx自身不具备日志分割处理的功能,但可以通过Nginx信号控制功能的脚本实现日志的自动切割,并通过Linux的计划任务周期性地进行日志切割。1.在“/usr/local/nginx”目录下,添加一个日志
分类:
其他好文 时间:
2019-11-17 12:24:02
阅读次数:
76