最近因微服務開發需要,搭建了一個日志收集框架ELK,途中踩過坑,故此留帖記錄下
首先下載安裝一個Elasticsearch,官網地址:https://www.elastic.co/downloads/elasticsearch
根據不同的環境下載不同的版本安裝解壓即可
然后找到如下位置雙擊啟動
頁面出現這種情況說明啟動成功:
Elasticsearch還可以根據自己的喜好設置分片命名
同理繼續下載kibana ,地址:https://www.elastic.co/downloads/kibana
這里可以注意就是下面文件中配置的Elasticsearch路徑要和之前安裝路徑一致,雙擊啟動
最后安裝現在logstash,路徑:https://www.elastic.co/downloads/logstash,這里注意解壓是解壓路徑看看是否有空白存在,如果有記得換個路徑,不然可能啟動失敗,
然后在改路徑下新建一個 logstash.conf(名字任意),
內容如下(采用官方推薦的redis方式):
input {
redis {
data_type => "list" #存儲類型
type => "redis-input"
key => "logstash:redis"#key值,后面要與spring boot中key保持一致
host => "127.0.0.1"
port => 6379
threads => 5 #啟動線程數量
codec => "json"
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "springboot-elk" #index是定義將過濾后的日志推送到Elasticsearch后存儲的名字
}
stdout { codec => rubydebug} #是否在控制台打印
}
cmd命令啟動文件:
在bin目錄中新建logstash啟動批處理文件run.bat
內容如下:
最后只需吧把你啟動好springboot項目加上依賴:
<dependency>
<groupId>com.cwbase</groupId>
<artifactId>logback-redis-appender</artifactId>
<version>1.1.5</version>
</dependency>
在resources下新增一個logback.xml文件即可,文件內容:
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<appender name="Console" class="ch.qos.logback.core.ConsoleAppender">
<Target>System.out</Target>
<encoder>
<pattern>[%d{HH:mm:ss}][%t][%p][%c]-%m%n</pattern>
</encoder>
<filter class="ch.qos.logback.classic.filter.ThresholdFilter">
<level>info</level>
</filter>
</appender>
<appender name="LOGSTASH" class="com.cwbase.logback.RedisAppender">
<source>boot-sleuth</source>
<type>dev</type>
<host>127.0.0.1</host>
<key>logstash:redis</key>
<tags>dev</tags>
<mdc>true</mdc>
<location>true</location>
<callerStackIndex>0</callerStackIndex>
</appender>
<root level="info">
<appender-ref ref="Console"/>
<appender-ref ref="LOGSTASH"/>
</root>
</configuration>
到此日志收集架構搭建完成,
注:使用kibana時,記得創建一個index pattern ,
這樣即可看到自己的日志了