简易日志中心的建设
发布时间
阅读量:
阅读量
在近期的工作过程中,需要对多个oracle数据库及应用程序的运行状态进行实时监控,借助nagios等开源监控工具能够初步判断业务系统的运行是否正常。然而,针对业务系统中出现的报错问题,始终是一个较为棘手的挑战。例如,在系统中某些正常的业务中断并不会影响整体系统的稳定性,但在特定场景下,又需要对这些情况触发告警。
经过深入思考后,决定采用python语言来消费kafka消息队列中的数据。因此,设计了一个基于filebeat+kafka(+es)架构的日志中心系统。通过filebeat从各服务器上提取日志文件并发送至kafka消息队列,并根据实际需求判断是否需要进行持久化存储。如需保存,则可结合ES实现数据存储;同时编写python脚本用于消费kafka队列中的数据,并对其进行分析处理。一旦检测到符合要求的告警信息,则调用相应消息发送脚本或接口进行告警信息推送。通过这种方式,仅需简单配置即可实现多样化的日志监控功能。
-
在filebeat抽取日志数据时,可根据具体需求选择性地筛选并提取部分信息,或者直接全部提取;
-
python脚本负责对所获取的数据进行分析,并在满足条件时发送告警信息;
关于filebeat的具体配置在此不再详细说明,以下将介绍python实现的核心原理与方法:
- 原理:在使用filebeat进行日志采集时,应优先提取关键的错误信息。若采取
全部评论 (0)
还没有任何评论哟~
