当前位置: 首页 > news >正文

日志收集方案

1.应用场景

常用于日志采集和数据回流场景

1.1日志类型

非容器化日志即python组件/go组件/java组件业务日志,可自由进行日志轮转,支持按时间、大小、历史、总容量等

容器化日志(适用于stdout/stderr)单行最大长度是16k,即超过最大长度,日志会自动换行,仅仅按大小/文件数,按时间需结合logrotate

{

"log-driver": "json-file",

"log-opts": {

"max-size": "10m",

"max-file": "3"

}

}

​​​​​​​1.2日志轮转logrotate

apk add --no-cache logrotate并配合启动crond服务实现

/usr/local/kong/logs/*.log {

size 1k

missingok

rotate 7

copytruncate

notifempty

dateext

dateyesterday

create root root

}

​​​​​​​1.3Filebeat-Logstash-Rabbitmq

Filebeat

Input

type=log

scan_frequency 扫描新文件间隔 10s //不是仅实时可以降低

close_inactive 文件句柄关闭时间 5m

Output

type=logstash

bulk_max_size 默认 2048 建议改成1024

Logstash

Input

type=beat

scan_frequency 扫描新文件间隔 10s //不是仅实时可以降低

close_inactive 文件句柄关闭时间 5m

filter {

grok {

match => { "message" => '\[dataflow-logger\]\s+response_data:(?<json_str>\{.*\}) while logging request' }

remove_field => ["message"]

}

if "_grokparsefailure" in [tags] {

drop {}

}

drop {

percentage => 90

}

mutate {

remove_field => ["@version","tags","@timestamp","log","input","host","agent","ecs"]

}

}

output {

rabbitmq {

id => "my-plugin"

exchange => "logstash-topic-exchange"

exchange_type => "topic"

key => "logstash-topic-routing-key"

#默认端口必须是5672

host => "ip"

user => "guest"

password => "guest"

vhost => "/"

durable => true

persistent => true

codec => json

}

}

​​​​​​​1.4FluentBit-Kafka

fluent-bit.conf

[INPUT]

Name tail

Path /var/lib/docker/containers/*/*.log

Parser docker

Tag docker.*

Docker_Mode On

Docker_Mode_Flush 5

Mem_Buf_Limit 50MB

Skip_Long_Lines Off

DB /fluent-bit/tail.db

DB.Sync Normal

[FILTER]

https://docs.fluentbit.io/manual/4.0/data-pipeline/filters/grep

Name grep

Match docker.*

Regex log dataflow-logger

[FILTER]

https://docs.fluentbit.io/manual/4.0/data-pipeline/filters/parser

Name parser

Match docker.*

Key_Name log

Parser extract_logger

Reserve_Data false

Preserve_Key false

[FILTER]

Name throttle

Match docker.*

Rate 6000 #允许每分钟最多 6000 条

Window 60 #单位秒

Interval 1s

[OUTPUT]

Name kafka

Match docker.*

Brokers 172.29.232.69:9092

Topics dataflow-logs

parsers.conf

[PARSER]

Name docker

Format json

Time_Key time

Time_Format %Y-%m-%dT%H:%M:%S.%L%z

Time_Keep On

[PARSER]

Name extract_logger

Format regex

Regex \[dataflow-logger\]\s+response_data:(?<json_str>\{.*\})\s*$

1.5 对比总结

Filebeat-Logstash-Rabbitmq原生支持复杂采样/限流/过滤等处理,但性能欠缺,FluentBit-Kafka从日志采集到消息推送性能较高,且原生高度支持docker容器日志,缺点是业务处理复杂度不够

http://www.cnnetsun.cn/news/69349.html

相关文章:

  • 构造函数返回对象时的陷阱:为什么 `return {}` 会覆盖 new 操作符的默认行为
  • 宏任务与微任务的边界:为什么在不同浏览器环境下 Promise 的执行时序可能不一致
  • 智能工牌如何帮房企智能盘客,提升销售转化?
  • LP3713CH_5W/SOP7隔离适配器和充电器自供电PSR控制芯片 典型应用电路
  • FT8393MB1(5V/2.4A)12W线式电源控制芯片 典型应用电路
  • [吾爱大神原创工具] Python脚本打包为“EXE”工具(史上最高颜值)
  • 当电机遇上滑移:四轮驱动车能耗与稳定性的双线作战
  • AI视频工具普及,为何内容团队工时反增20%?
  • SQL多表查询实战:7种JOIN详解
  • 变量传递总是出错?掌握这3个核心原理,轻松打通R与Python壁垒
  • jmeter基础使用方法
  • 直接打开MATLAB,先来点刺激的——搞个巴特沃斯低通滤波器。别被名字吓到,其实就是个能让低频信号通过,高频滚犊子的电路模型。看这段
  • 大模型应用开发核心:构建高效准确的提示词指南
  • OpenAI发布GPT-5.2:是王者归来还是强弩之末?
  • HTTPS DDoS 排查 异常流量到抓包分析
  • 12、Docker与Kubernetes使用指南
  • 行为树优化全攻略(性能翻倍的4个秘密武器)
  • 直流电机双闭环调速系统仿真模型:转速外环与电流内环PI参数整定指南,无静差跟踪实现功能介绍
  • 滑膜控制下的差动制动防侧翻稳定系统设计与仿真验证:横摆力矩分配策略及其实车测试分析
  • 模型压缩技术详解:剪枝、量化与知识蒸馏,让你的大模型轻量化部署
  • Iridescent:Day23
  • Laravel 13多模态权限实现技巧(99%的开发者忽略的关键细节)
  • 测试数据自动生成方法:策略、实施与最佳实践
  • 【医疗数据安全防线】:如何用PHP构建自动备份体系
  • 【R-Python模型融合实战】:揭秘跨平台建模结果验证的5大核心步骤
  • 从田间到R控制台,方差分析如何改变传统农业决策?
  • 基于comsol的多层冻土地基冻涨模型研究:低温热流固三场耦合效应的固体力学模拟
  • 2025年最新阿勒泰地区道路矢量数据
  • 设计模式[10]——外观模式一分钟彻底说清楚
  • Temu 分销重塑跨境生态:轻资产时代的新增长法则