日常運維過程中,很多場景都需要對日志關(guān)鍵字進(jìn)行監(jiān)測,以便第一時間發(fā)現(xiàn)應(yīng)用/業(yè)務(wù)相關(guān)異常,這是一種比較常見的監(jiān)控需求,所以也有很多方法可以實現(xiàn)關(guān)鍵字告警。對于簡單的告警可以通過一些傳統(tǒng)的監(jiān)控工具實現(xiàn),但對于體量和業(yè)務(wù)是非常復(fù)雜的中大型企業(yè)來說,在海量日志的情況下會存在運維問題、配置分散復(fù)雜、性能要求高等問題。本文將介紹一種靈活、高效、方便的方案,協(xié)助運維人員實時保障業(yè)務(wù)穩(wěn)定。通過logstash結(jié)合運維事件中心的標(biāo)準(zhǔn)集成,進(jìn)行日志關(guān)鍵字監(jiān)控。
日志構(gòu)造
為了便于說明,本文將以不斷打印如下test.log進(jìn)行驗證、演示。
2021-08-11T00:34:06+08:00 in shanghai,tradeplatform occur P1 ,112.11.123.11keywords error,message:Warning tradeplatform has some exception,content service exception;envirment type:online;group:aliyun;tags:xxxxx
日志推送至標(biāo)準(zhǔn)集成
1. 下載并安裝logstash組件。文章來源:http://www.zghlxwxcb.cn/news/detail-830090.html
2. 修改logstash配置文件,對異常日志進(jìn)行推送。logstash.conf配置文件參考如下:文章來源地址http://www.zghlxwxcb.cn/news/detail-830090.html
<到了這里,關(guān)于如何基于運維事件中心通過 logstash 進(jìn)行日志關(guān)鍵字監(jiān)控的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!