百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

ELK总结—第三篇Logstash监控Nginx日志存入redis,实现服务解耦

mhr18 2024-11-01 12:20 16 浏览 0 评论


1、安装nginx

?[root@elasticsearch-01 ~]# yum install nginx

2、修改nginx是日志文件以json的格式输出

?##添加
?13? ? ? ? ? log_format json?'{"@timestamp":"$time_iso8601",'
?14? ? ? ? ? ? ? ? ? ? ? ? ? ?'"@version":"1",'
?15? ? ? ? ? ? ? ? ? ? ? ? ? ?'"client":"$remote_addr",'
?16? ? ? ? ? ? ? ? ? ? ? ? ? ?'"url":"$uri",'
?17? ? ? ? ? ? ? ? ? ? ? ? ? ?'"status":"$status",'
?18? ? ? ? ? ? ? ? ? ? ? ? ? ?'"domain":"$host",'
?19? ? ? ? ? ? ? ? ? ? ? ? ? ?'"host":"$server_addr",'
?20? ? ? ? ? ? ? ? ? ? ? ? ? ?'"size":$body_bytes_sent,'
?21? ? ? ? ? ? ? ? ? ? ? ? ? ?'"responsetime":$request_time,'
?22? ? ? ? ? ? ? ? ? ? ? ? ? ?'"referer": "$http_referer",'
?23? ? ? ? ? ? ? ? ? ? ? ? ? ?'"ua": "$http_user_agent"'
?24? ? ? ? ? ? ? ?'}';
?43? ? access_log /var/log/nginx/access_json.log json;

3、安装redis(搭建过程可以参考之前的文章redis主从结构)

为了节省资源,博主这里只搭建了一台,只有一台主的服务器。端口:6301密码:rds6301_paswd

4、编写logstash.conf配置文件(将Nginx日志存入redis)

?input {
?? ? ? file {
?? ? ? ? ? ? ? path?=>?"/var/log/nginx/access.log"
?? ? ? ? ? ? ? type?=>?"nginx_102_20"
?? ? ? ? ? ? ? start_position?=>?"beginning"
?? ? ? ? ? ? ? stat_interval?=>?"2"
?? ? ? }
?}
?
?output {
?? ? ? ?if[type]?=="nginx_102_20"{
?? ? ? ? ? ? ? redis {
?? ? ? ? ? ? ? ? ? ? ? data_type?=>?"list"?##使用发布/订阅模式
?? ? ? ? ? ? ? ? ? ? ? host?=>?"172.17.120.12"?##redis主机地址
?? ? ? ? ? ? ? ? ? ? ? db?=>?"6"?##Redis会生成0-15号默认有16个库,默认连接的是 index=0 的那一个。这16个库互相之间是独立的。
?? ? ? ? ? ? ? ? ? ? ? port?=>?"6301"?##redis端口号
?? ? ? ? ? ? ? ? ? ? ? password?=>?"rds6301_paswd"?##redis密码
?? ? ? ? ? ? ? ? ? ? ? key?=>?"nginx_102_20"?##发布通道名称
?? ? ? ? ? ? ? }
?? ? ? }
?}

5、将数据从redis写入es

?input {
?? ? ? redis {
?? ? ? ? ? ? ? type?=>?"systemlog"
?? ? ? ? ? ? ? host?=>?"172.17.120.12"
?? ? ? ? ? ? ? password?=>?'rds6301_paswd'
?? ? ? ? ? ? ? port?=>?"6301"
?? ? ? ? ? ? ? db?=>?"6"
?? ? ? ? ? ? ? data_type?=>?"list"
?? ? ? ? ? ? ? key?=>?"systemlog"
?? ? ? ? ? ? ? }
?}
?filter {
?? ? ? json {
?? ? ? ? ? ?source=>?"message"
?? ? ? }
?}
?output {?
?stdout {}
?? ?if[status]?=="304"{?
?? ? ? exec {
?? ? ? ? ? ? ? command?=>?"python /root/elk_alarm/count.py err_304 %{proxy_host}"
?? ? ? ? ? } ??
?? }
?elasticsearch {
?? ? ? ? ? ? ? index?=>?"test"? ? ? ?#索引信息
?? ? ? ? ? ? ? hosts?=> [?"172.17.120.11:9200"]
?? ? ? ? ? ? ? ? ? ? }
?}
?------------------------------------------------------------------
?这里agent往redis里写数据 server从redis里读数据,并且判断状态码304(方便测试而已具体规则自己定义,也支持and or等)发现后执行python脚本。

6、自定义报警脚本

?[root@elasticsearch-01 ~]# vim /root/elk_alarm/count.py
?##大致意思为发现报警自动往redis增加一条计数器
?#!/usr/bin/python
?
?import redis
?import sys
?
?f=open("/root/elk_alarm/status.log","a")
?f.write(sys.argv[1]?+"\n")
?f.write(sys.argv[2]?+"\n")
?f.close()
?
?r?=StrictRedis(host='172.17.0.9',?port=6306,?db=6,?password='rds6306_paswd')
?count?=r.hget(sys.argv[1],sys.argv[2])
?ifcount:
?? ? ? r.hset(sys.argv[1],sys.argv[2],int(count)+1)
?else:
?? ? ? r.hset(sys.argv[1],sys.argv[2],1)

7、还要写一个报警脚本

?[root@elasticsearch-01 ~]# vim /root/elk_alarm/check.py
?##大致是发现304超过3时报警,需要配合crontab定时执行,如果在定义的时间内达不到3就清0,如果大于3就报警
?#!/usr/bin/python
?# -*- coding: UTF-8 -*-
?import redis
?import smtplib
?from email.mime.text import MIMEText
?from email.header import Header
?
?r?=StrictRedis(host='172.17.0.9',?port=6306,?db=6,?password='rds6306_paswd')
?tengine=[
?? ?'err_304',
?]
?
?sender?='upstream_error@xxx.com'
?receivers?=['xxxxxxx@qq.com']
?
?fori?intengine:
?? print i
?? print?"============================="
?? ?fork,v?inr.hgetall(i).items():
?? ? ? ?ifint(v) >?3:
?? ? ? ? ? print k,v ??
?? ? ? ? ? print?"error"
?? ? ? ? ? ?# 三个参数:第一个为文本内容,第二个 plain 设置文本格式,第三个 utf-8 设置编码
?? ? ? ? ? mail_msg?="错误Upstream:"+" "+k?+"次数:"+" "+v
?? ? ? ? ? message?=MIMEText(mail_msg,?'plain',?'utf-8')
?? ? ? ? ? message['From']?=Header(sender)
?? ? ? ? ? message['To']?=Header("测试",?'utf-8')
?
?? ? ? ? ? subject?='Log_error_mail'
?? ? ? ? ? message['Subject']?=Header(subject,?'utf-8')
?
?? ? ? ? ? try:
?? ? ? ? ? ? ? smtpObj?=smtplib.SMTP('localhost')
?? ? ? ? ? ? ? smtpObj.sendmail(sender, receivers, message.as_string())
?? ? ? ? ? ? ? print?"邮件发送成功"
?? ? ? ? ? except smtplib.SMTPException:
?? ? ? ? ? ? ? print?"Error: 无法发送邮件"
?? ? ? ? ? r.hset(i,k,0)
?? ? ? ? ? print?"-----------------------------------------"
?? ? ? ?else:
?? ? ? ? ? print k,v
?? ? ? ? ? print?"ok"
?? ? ? ? ? print?"-----------------------------------------"

8、效果展示

关于运维学习、分享、交流,笔者开通了微信公众号【运维猫】,感兴趣的朋友可以关注下,欢迎加入,建立属于我们自己的小圈子,一起学运维知识。

相关推荐

几种 TCP 连接中出现 RST 的情况

现在是一个网络时代了。应该不少程序员在编程中需要考虑多机、局域网、广域网的各种问题。所以网络知识也是避免不了学习的。而且笔者一直觉得TCP/IP网络知识在一个程序员知识体系中必需占有一席之地的。在...

Redis连接使用报RDB error错误

该错误信息:Errorinexecution;nestedexceptionisio.lettuce.core.RedisCommandExecutionException:MISC...

lua 语法介绍与 NGINX lua 高级用法实战操作

一、概述lua是一种轻量小巧的脚本语言,用标准C语言编写并以源代码形式开放,其设计目的是为了嵌入应用程序中,从而为应用程序提供灵活的扩展和定制功能。官网:https://www.lua.org/二、l...

Python教程——20.协程 - 2

异步编程asyncio.Future对象Task继承Future,Task对象内部中的await结果的处理基于Future对象来的在Future对象中会保存当前执行的这个协程任务的状态,如果当...

“我的足迹”、“浏览历史”,Redis如何快速记录与展示?

咱们在网上“买买买”、“逛逛逛”的时候,总会留下各种各样的“足迹”。无论是电商APP里你最近浏览过的商品,视频网站上你刚刚看过的剧集,还是新闻客户端里你点开过的文章……这些“历史记录”,有时候还真挺有...

你手机上的“消息推送”,Redis可能参与其中

手机上那些时不时就“叮咚”一下的消息推送,确实是咱们数字生活里不可或缺的一部分。这篇咱们就来聊聊,Redis这位“消息灵通人士”,是如何在这场“信息接力赛”中大显身手,确保那些重要的、有趣的通知,能够...

短视频APP的“附近的人”,Redis如何快速匹配?

刷短视频,除了看各种搞笑段子、才艺展示,有时候是不是也想看看“同城”或者“附近”的人都在发些啥有意思的内容?或者,平台也会时不时地给你推荐一些“附近正在直播”的主播,让你感觉一下子拉近了和这个虚拟世界...

微信朋友圈的点赞、评论,Redis在背后默默付出

微信朋友圈,这片小小的“自留地”,承载了我们多少喜怒哀乐、生活点滴啊!一张精心修饰的照片,一段随感而发的文字,发出去之后,最期待的是什么?那必须是屏幕下方不断冒出来的小红心和一条条真诚(或者商业互吹)...

网站登录老是掉线?Redis帮你记住你是谁!

有没有过这样的糟心体验?你好不容易登录了一个网站,刚看了两篇帖子,或者购物车里刚加了几件宝贝,结果一刷新页面,或者稍微离开了一会儿,回来就发现——“哎?我怎么又退出了?!”又得重新输入用户名、密码、...

你常用的APP,哪些地方可能用到了Redis?(猜想与分析)

咱们现在的生活,简直是离不开各种各样的手机APP了!从早上睁眼刷新闻,到中午点外卖,再到晚上刷短视频、玩游戏,一天到头,指尖在屏幕上就没停过。这些APP为了让我们用得爽、用得顺心,背后可是使出了浑身解...

Redis是啥?为啥程序员天天挂嘴边?小白也能看懂!

这Redis到底是何方神圣?为啥那些天天在电脑前敲代码的程序员小哥哥小姐姐们,老是把它挂在嘴边,好像离了它地球都不转了似的?别担心,咱们今天不说那些听了就头大的代码和术语,就用大白话,保证你听完一拍大...

面试官:请你说说Redis为什么这么快?

1)Redis是基于内存的存储数据库,绝大部分的命令处理只是纯粹的内存操作,内存的读写速度非常快。2)Redis是单进程线程的服务(实际上一个正在运行的RedisServer肯定不止一个线程,但只有...

有了强大的关系型数据库,为什么还需要Redis?

在数字世界的浩瀚海洋中,关系型数据库,例如我们熟知的MySQL、PostgreSQL或Oracle,无疑是那些承载着核心业务数据、坚如磐石的“国家图书馆”或“银行金库”。它们以严谨的结构、强大的事务处...

Java 中间件数据可靠性串讲:从 MQ 、MySQL、Redis 不丢失的保障之道

引言在现代分布式系统中,中间件扮演着至关重要的角色,它们是构建高可用、高性能、高可扩展应用架构的基石。消息队列(MQ)、数据库(如MySQL)、缓存(如Redis)等是其中最具代表性的组件。然而,...

运维部署方式之——虚机部署

标准化使用作業系统:LinuxCentOS7自动化方式通过Ansible系统初始化playbook来管理。目的系统初始化工作是一个简单、繁复的工作,从云网得到的虚拟主机只是一个基础的系统环境,...

取消回复欢迎 发表评论: