ELK总结—第三篇Logstash监控Nginx日志存入redis,实现服务解耦
mhr18 2024-11-01 12:20 21 浏览 0 评论
1、安装nginx
?[root@elasticsearch-01 ~]# yum install nginx
2、修改nginx是日志文件以json的格式输出
?##添加
?13? ? ? ? ? log_format json?'{"@timestamp":"$time_iso8601",'
?14? ? ? ? ? ? ? ? ? ? ? ? ? ?'"@version":"1",'
?15? ? ? ? ? ? ? ? ? ? ? ? ? ?'"client":"$remote_addr",'
?16? ? ? ? ? ? ? ? ? ? ? ? ? ?'"url":"$uri",'
?17? ? ? ? ? ? ? ? ? ? ? ? ? ?'"status":"$status",'
?18? ? ? ? ? ? ? ? ? ? ? ? ? ?'"domain":"$host",'
?19? ? ? ? ? ? ? ? ? ? ? ? ? ?'"host":"$server_addr",'
?20? ? ? ? ? ? ? ? ? ? ? ? ? ?'"size":$body_bytes_sent,'
?21? ? ? ? ? ? ? ? ? ? ? ? ? ?'"responsetime":$request_time,'
?22? ? ? ? ? ? ? ? ? ? ? ? ? ?'"referer": "$http_referer",'
?23? ? ? ? ? ? ? ? ? ? ? ? ? ?'"ua": "$http_user_agent"'
?24? ? ? ? ? ? ? ?'}';
?43? ? access_log /var/log/nginx/access_json.log json;
3、安装redis(搭建过程可以参考之前的文章redis主从结构)
为了节省资源,博主这里只搭建了一台,只有一台主的服务器。端口:6301密码:rds6301_paswd
4、编写logstash.conf配置文件(将Nginx日志存入redis)
?input {
?? ? ? file {
?? ? ? ? ? ? ? path?=>?"/var/log/nginx/access.log"
?? ? ? ? ? ? ? type?=>?"nginx_102_20"
?? ? ? ? ? ? ? start_position?=>?"beginning"
?? ? ? ? ? ? ? stat_interval?=>?"2"
?? ? ? }
?}
?
?output {
?? ? ? ?if[type]?=="nginx_102_20"{
?? ? ? ? ? ? ? redis {
?? ? ? ? ? ? ? ? ? ? ? data_type?=>?"list"?##使用发布/订阅模式
?? ? ? ? ? ? ? ? ? ? ? host?=>?"172.17.120.12"?##redis主机地址
?? ? ? ? ? ? ? ? ? ? ? db?=>?"6"?##Redis会生成0-15号默认有16个库,默认连接的是 index=0 的那一个。这16个库互相之间是独立的。
?? ? ? ? ? ? ? ? ? ? ? port?=>?"6301"?##redis端口号
?? ? ? ? ? ? ? ? ? ? ? password?=>?"rds6301_paswd"?##redis密码
?? ? ? ? ? ? ? ? ? ? ? key?=>?"nginx_102_20"?##发布通道名称
?? ? ? ? ? ? ? }
?? ? ? }
?}
5、将数据从redis写入es
?input {
?? ? ? redis {
?? ? ? ? ? ? ? type?=>?"systemlog"
?? ? ? ? ? ? ? host?=>?"172.17.120.12"
?? ? ? ? ? ? ? password?=>?'rds6301_paswd'
?? ? ? ? ? ? ? port?=>?"6301"
?? ? ? ? ? ? ? db?=>?"6"
?? ? ? ? ? ? ? data_type?=>?"list"
?? ? ? ? ? ? ? key?=>?"systemlog"
?? ? ? ? ? ? ? }
?}
?filter {
?? ? ? json {
?? ? ? ? ? ?source=>?"message"
?? ? ? }
?}
?output {?
?stdout {}
?? ?if[status]?=="304"{?
?? ? ? exec {
?? ? ? ? ? ? ? command?=>?"python /root/elk_alarm/count.py err_304 %{proxy_host}"
?? ? ? ? ? } ??
?? }
?elasticsearch {
?? ? ? ? ? ? ? index?=>?"test"? ? ? ?#索引信息
?? ? ? ? ? ? ? hosts?=> [?"172.17.120.11:9200"]
?? ? ? ? ? ? ? ? ? ? }
?}
?------------------------------------------------------------------
?这里agent往redis里写数据 server从redis里读数据,并且判断状态码304(方便测试而已具体规则自己定义,也支持and or等)发现后执行python脚本。
6、自定义报警脚本
?[root@elasticsearch-01 ~]# vim /root/elk_alarm/count.py
?##大致意思为发现报警自动往redis增加一条计数器
?#!/usr/bin/python
?
?import redis
?import sys
?
?f=open("/root/elk_alarm/status.log","a")
?f.write(sys.argv[1]?+"\n")
?f.write(sys.argv[2]?+"\n")
?f.close()
?
?r?=StrictRedis(host='172.17.0.9',?port=6306,?db=6,?password='rds6306_paswd')
?count?=r.hget(sys.argv[1],sys.argv[2])
?ifcount:
?? ? ? r.hset(sys.argv[1],sys.argv[2],int(count)+1)
?else:
?? ? ? r.hset(sys.argv[1],sys.argv[2],1)
7、还要写一个报警脚本
?[root@elasticsearch-01 ~]# vim /root/elk_alarm/check.py
?##大致是发现304超过3时报警,需要配合crontab定时执行,如果在定义的时间内达不到3就清0,如果大于3就报警
?#!/usr/bin/python
?# -*- coding: UTF-8 -*-
?import redis
?import smtplib
?from email.mime.text import MIMEText
?from email.header import Header
?
?r?=StrictRedis(host='172.17.0.9',?port=6306,?db=6,?password='rds6306_paswd')
?tengine=[
?? ?'err_304',
?]
?
?sender?='upstream_error@xxx.com'
?receivers?=['xxxxxxx@qq.com']
?
?fori?intengine:
?? print i
?? print?"============================="
?? ?fork,v?inr.hgetall(i).items():
?? ? ? ?ifint(v) >?3:
?? ? ? ? ? print k,v ??
?? ? ? ? ? print?"error"
?? ? ? ? ? ?# 三个参数:第一个为文本内容,第二个 plain 设置文本格式,第三个 utf-8 设置编码
?? ? ? ? ? mail_msg?="错误Upstream:"+" "+k?+"次数:"+" "+v
?? ? ? ? ? message?=MIMEText(mail_msg,?'plain',?'utf-8')
?? ? ? ? ? message['From']?=Header(sender)
?? ? ? ? ? message['To']?=Header("测试",?'utf-8')
?
?? ? ? ? ? subject?='Log_error_mail'
?? ? ? ? ? message['Subject']?=Header(subject,?'utf-8')
?
?? ? ? ? ? try:
?? ? ? ? ? ? ? smtpObj?=smtplib.SMTP('localhost')
?? ? ? ? ? ? ? smtpObj.sendmail(sender, receivers, message.as_string())
?? ? ? ? ? ? ? print?"邮件发送成功"
?? ? ? ? ? except smtplib.SMTPException:
?? ? ? ? ? ? ? print?"Error: 无法发送邮件"
?? ? ? ? ? r.hset(i,k,0)
?? ? ? ? ? print?"-----------------------------------------"
?? ? ? ?else:
?? ? ? ? ? print k,v
?? ? ? ? ? print?"ok"
?? ? ? ? ? print?"-----------------------------------------"
8、效果展示
关于运维学习、分享、交流,笔者开通了微信公众号【运维猫】,感兴趣的朋友可以关注下,欢迎加入,建立属于我们自己的小圈子,一起学运维知识。
相关推荐
- Spring Boot 分布式事务实现简单得超乎想象
-
环境:SpringBoot2.7.18+Atomikos4.x+MySQL5.71.简介关于什么是分布式事务,本文不做介绍。有需要了解的自行查找相关的资料。本篇文章将基于SpringBoot...
- Qt编写可视化大屏电子看板系统15-曲线面积图
-
##一、前言曲线面积图其实就是在曲线图上增加了颜色填充,单纯的曲线可能就只有线条以及数据点,面积图则需要从坐标轴的左下角和右下角联合曲线形成完整的封闭区域路径,然后对这个路径进行颜色填充,为了更美观...
- Doris大数据AI可视化管理工具SelectDB Studio重磅发布!
-
一、初识SelectDBStudioSelectDBStudio是专为ApacheDoris湖仓一体典型场景实战及其兼容数据库量身打造的GUI工具,简化数据开发与管理。二、Select...
- RAD Studio 、Delphi或C++Builder设计代码编译上线缩短开发时间
-
#春日生活打卡季#本月,Embarcadero宣布RADStudio12.3Athens以及Delphi12.3和C++Builder12.3,提供下载。RADStudio12.3A...
- Mybatis Plus框架学习指南-第三节内容
-
自动填充字段基本概念MyBatis-Plus提供了一个便捷的自动填充功能,用于在插入或更新数据时自动填充某些字段,如创建时间、更新时间等。原理自动填充功能通过实现com.baomidou.myba...
- 「数据库」Sysbench 数据库压力测试工具
-
sysbench是一个开源的、模块化的、跨平台的多线程性能测试工具,可以用来进行CPU、内存、磁盘I/O、线程、数据库的性能测试。目前支持的数据库有MySQL、Oracle和PostgreSQL。以...
- 如何选择适合公司的ERP(选erp系统的经验之谈)
-
很多中小公司想搞ERP,但不得要领。上ERP的目的都是歪的,如提高效率,减少人员,堵住财务漏洞等等。真正用ERP的目的是借机提升企业管理能力,找出管理上的问题并解决,使企业管理更规范以及标准化。上ER...
- Manus放开注册,但Flowith才是Agent领域真正的yyds
-
大家好,我是运营黑客。前天,AIAgent领域的当红炸子鸡—Manus宣布全面放开注册,终于,不需要邀请码就能体验了。于是,赶紧找了个小号去确认一下。然后,额……就被墙在了外面。官方解释:中文版...
- 歌浓酒庄总酿酒师:我们有最好的葡萄园和最棒的酿酒师
-
中新网1月23日电1月18日,张裕董事长周洪江及总经理孙健一行在澳大利亚阿德莱德,完成了歌浓酒庄股权交割签约仪式,这也意味着张裕全球布局基本成型。歌浓:澳大利亚年度最佳酒庄据悉,此次张裕收购的...
- 软件测试进阶之自动化测试——python+appium实例
-
扼要:1、了解python+appium进行APP的自动化测试实例;2、能根据实例进行实训操作;本课程主要讲述用python+appium对APP进行UI自动化测试的例子。appium支持Androi...
- 为什么说Python是最伟大的语言?看图就知道了
-
来源:麦叔编程作者:麦叔测试一下你的分析能力,直接上图,自己判断一下为什么Python是最好的语言?1.有图有真相Java之父-JamesGoshlingC++之父-BjarneStrou...
- 如何在Eclipse中配置Python开发环境?
-
Eclipse是著名的跨平台集成开发环境(IDE),最初主要用来Java语言开发。但是我们通过安装不同的插件Eclipse可以支持不同的计算机语言。比如说,我们可以通过安装PyDev插件,使Eclip...
- 联合国岗位上新啦(联合国的岗位)
-
联合国人权事务高级专员办事处PostingTitleIntern-HumanRightsDutyStationBANGKOKDeadlineOct7,2025CategoryandL...
- 一周安全漫谈丨工信部:拟定超1亿条一般数据泄露属后果严重情节
-
工信部:拟定超1亿条一般数据泄露属后果严重情节11月23日,工信部官网公布《工业和信息化领域数据安全行政处罚裁量指引(试行)(征求意见稿)》。《裁量指引》征求意见稿明确了行政处罚由违法行为发生地管辖、...
- oracle列转行以及C#执行语句时报错问题
-
oracle列转行的关键字:UNPIVOT,经常查到的怎么样转一列,多列怎么转呢,直接上代码(sshwomeyourcode):SELECTsee_no,diag_no,diag_code,...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- oracle位图索引 (74)
- oracle批量插入数据 (65)
- oracle事务隔离级别 (59)
- oracle 空为0 (51)
- oracle主从同步 (56)
- oracle 乐观锁 (53)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)