Nginx狀態(tài)監(jiān)控以及日志分析詳解
1、Nginx狀態(tài)監(jiān)控
Nginx提供了一個(gè)內(nèi)置的狀態(tài)信息監(jiān)控頁(yè)面可用于監(jiān)控Nginx的整體訪問(wèn)情況,這個(gè)功能由ngx_http_stub_status_module模塊進(jìn)行實(shí)現(xiàn)。
使用nginx -V 2>&1 | grep -o with-http_stub_status_module命令檢測(cè)當(dāng)前Nginx是否有status功能,如果輸出ngx_http_stub_status_module則說(shuō)明是有的,如果沒(méi)有可以在編譯時(shí)加上此模塊。
默認(rèn)情況下,status是關(guān)閉的,我們需要開(kāi)啟,并指定uri來(lái)訪問(wèn)數(shù)據(jù)。
server { listen 80; server_name default_server; location /status { stub_status on; allow 114.247.125.227; } }
allow配置只允許指定的Ip才能訪問(wèn)nginx status功能,去掉就是不限制。
重啟Nginx之后,瀏覽器訪問(wèn)http://{IP}/status查看狀態(tài)監(jiān)控信息
- Active connections:當(dāng)前的客戶端活動(dòng)連接數(shù)(包含正在等待的客戶端連接),相當(dāng)于TCP連接狀態(tài)處于Established和SYN_ACK
- accepts: 已接受的客戶端連接總數(shù),即已被worker進(jìn)程接收的連接
- handled: 已被處理的連接總數(shù)
- requests: 客戶端的http請(qǐng)求總數(shù)
- Reading: 當(dāng)前正在讀取的http請(qǐng)求數(shù)(讀取到http請(qǐng)求首部)
- Writing: 當(dāng)前準(zhǔn)備響應(yīng)的連接數(shù)(寫(xiě)入到http響應(yīng)首部)
- Waiting: 當(dāng)前處于等待的空閑客戶端請(qǐng)求數(shù), 等待的時(shí)間為Reading和Writing之間的間隔
采集到Nginx數(shù)據(jù)之后就可以用監(jiān)控工具給監(jiān)控起來(lái)了。
2、日志分析
Nginx默認(rèn)的日志格式配置可以在/etc/nginx/nginx.conf中找到
log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for" $request_time $upstream_response_time';
打印的日志實(shí)例
39.105.66.117 - mp [11/Sep/2019:19:03:01 +0800] "POST /salesplatform-gateway/users HTTP/1.1" 200 575 "-" "Apache-HttpClient/4.5.5 (Java/1.8.0_161)" "-" 0.040 0.040
39.105.66.117 - mp [11/Sep/2019:19:03:08 +0800] "POST /salesplatform-gateway/users HTTP/1.1" 200 575 "-" "Apache-HttpClient/4.5.5 (Java/1.8.0_161)" "-" 0.008 0.008
- $remote_addr: 客戶端的ip地址
- $remote_user: 用于記錄遠(yuǎn)程客戶端的用戶名稱(chēng)
- $time_local: 用于記錄訪問(wèn)時(shí)間和時(shí)區(qū)
- $request: 用于記錄請(qǐng)求的url以及請(qǐng)求方法
- $status: 響應(yīng)狀態(tài)碼
- $body_bytes_sent: 給客戶端發(fā)送的文件主體內(nèi)容字節(jié)數(shù)
- $http_referer: 可以記錄用戶是從哪個(gè)鏈接訪問(wèn)過(guò)來(lái)的
- $http_user_agent: 用戶所使用的瀏覽器信息
- $http_x_forwarded_for: 可以記錄客戶端IP,通過(guò)代理服務(wù)器來(lái)記錄客戶端的ip地址
- $request_time: 指的是從接受用戶請(qǐng)求的第一個(gè)字節(jié)到發(fā)送完響應(yīng)數(shù)據(jù)的時(shí)間,即$request_time包括接收客戶端請(qǐng)求數(shù)據(jù)的時(shí)間、后端程序響應(yīng)的時(shí)間、發(fā)送響應(yīng)數(shù)據(jù)給客戶端的時(shí)間
- $upstream_response_time: 用于接收來(lái)自上游服務(wù)器的響應(yīng)的時(shí)間
常用分析命令
1、根據(jù)訪問(wèn)IP統(tǒng)計(jì)UV
awk '{print $1}' paycenteraccess.log | sort -n | uniq | wc -l
2、查詢?cè)L問(wèn)最頻繁的IP(前10)
awk '{print $1}' /var/log/nginx/access.log | sort -n |uniq -c | sort -rn | head -n 10
3、查看某一時(shí)間段的IP訪問(wèn)量(1-8點(diǎn))
awk '$4 >="[25/Mar/2020:01:00:00" && $4 <="[25/Mar/2020:08:00:00"' /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c| sort -nr |wc -l
4、查看訪問(wèn)100次以上的IP
awk '{print $1}' /var/log/nginx/access.log | sort -n |uniq -c |awk '{if($1 >100) print $0}'|sort -rn
5、查看指定ip訪問(wèn)過(guò)的url和訪問(wèn)次數(shù)
grep "39.105.67.140" /var/log/nginx/access.log|awk '{print $7}' |sort |uniq -c |sort -n -k 1 -r
6、根據(jù)訪問(wèn)URL統(tǒng)計(jì)PV
cat /var/log/nginx/access.log |awk '{print $7}' |wc -l
7、查詢?cè)L問(wèn)最頻繁的URL(前10)
awk '{print $7}' /var/log/nginx/access.log | sort |uniq -c | sort -rn | head -n 10
8、查看訪問(wèn)最頻的URL([排除/api/appid])(前10)
grep -v '/api/appid' /var/log/nginx/access.log|awk '{print $7}' | sort |uniq -c | sort -rn | head -n 10
9、查看頁(yè)面訪問(wèn)次數(shù)超過(guò)100次的頁(yè)面
cat /var/log/nginx/access.log | cut -d ' ' -f 7 | sort |uniq -c | awk '{if ($1 > 100) print $0}' | less
10、查看最近1000條記錄,訪問(wèn)量最高的頁(yè)面
tail -1000 /var/log/nginx/access.log |awk '{print $7}'|sort|uniq -c|sort -nr|less
11、統(tǒng)計(jì)每小時(shí)的請(qǐng)求數(shù),top10的時(shí)間點(diǎn)(精確到小時(shí))
awk '{print $4}' /var/log/nginx/access.log |cut -c 14-15|sort|uniq -c|sort -nr|head -n 10
12、統(tǒng)計(jì)每分鐘的請(qǐng)求數(shù),top10的時(shí)間點(diǎn)(精確到分鐘)
awk '{print $4}' /var/log/nginx/access.log |cut -c 14-18|sort|uniq -c|sort -nr|head -n 10
13、統(tǒng)計(jì)每秒的請(qǐng)求數(shù),top10的時(shí)間點(diǎn)(精確到秒)
awk '{print $4}' /var/log/nginx/access.log |cut -c 14-21|sort|uniq -c|sort -nr|head -n 10
14、查找指定時(shí)間段的日志
awk '$4 >="[25/Mar/2020:01:00:00" && $4 <="[25/Mar/2020:08:00:00"' /var/log/nginx/access.log
15、列出傳輸時(shí)間超過(guò) 0.6 秒的url,顯示前10條
cat /var/log/nginx/access.log |awk '(substr($NF,2,5) > 0.6){print $4,$7,substr($NF,2,5)}' | awk -F '"' '{print $1,$2,$3}' |sort -k3 -rn | head -10
16、列出/api/appid請(qǐng)求時(shí)間超過(guò)0.6秒的時(shí)間點(diǎn)
cat /var/log/nginx/access.log |awk '(substr($NF,2,5) > 0.6 && $7~/\/api\/appid/){print $4,$7,substr($NF,2,5)}' | awk -F '"' '{print $1,$2,$3}' |sort -k3 -rn | head -10
17、獲取前10條最耗時(shí)的請(qǐng)求時(shí)間、url、耗時(shí)
cat /var/log/nginx/access.log |awk '{print $4,$7,substr($NF,2,5)}' | awk -F '"' '{print $1,$2,$3}' | sort -k3 -rn | head -10
總結(jié)
到此這篇關(guān)于Nginx狀態(tài)監(jiān)控以及日志分析的文章就介紹到這了,更多相關(guān)Nginx狀態(tài)監(jiān)控及日志分析內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
- nginx日志配置指令詳解
- 詳解用ELK來(lái)分析Nginx服務(wù)器日志的方法
- nginx服務(wù)器中access_log日志分析與配置詳解
- shell腳本分析 nginx日志訪問(wèn)次數(shù)最多及最耗時(shí)的頁(yè)面(慢查詢)
- PHP連接Nginx服務(wù)器并解析Nginx日志的方法
- Nginx日志統(tǒng)計(jì)分析的常用命令總結(jié)
- Nginx服務(wù)狀態(tài)監(jiān)控的方法
- Nginx配置檢測(cè)服務(wù)狀態(tài)的實(shí)現(xiàn)方法
- python監(jiān)控nginx端口和進(jìn)程狀態(tài)
相關(guān)文章
Nginx漏洞復(fù)現(xiàn)的問(wèn)題案例解析
這篇文章主要介紹了Nginx解析漏洞復(fù)現(xiàn),這個(gè)漏洞其實(shí)是由php.ini中cgi.fix pathinfo選項(xiàng)與php-fpm的配置一起導(dǎo)致的,防范的話,只需在php-fpm配置文件中設(shè)置security.limit_extensions=.php,重啟一下服務(wù)即可,本文講解的非常詳細(xì),需要的朋友可以參考下2024-01-01Keepalived+Nginx+Tomcat 實(shí)現(xiàn)高可用Web集群的示例代碼
這篇文章主要介紹了Keepalived+Nginx+Tomcat 實(shí)現(xiàn)高可用Web集群的示例代碼,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2019-09-09nginx訪問(wèn)日志并刪除指定天數(shù)前的日志記錄配置方法
這篇文章主要介紹了nginx訪問(wèn)日志并刪除指定天數(shù)前的日志記錄配置方法,需要的朋友可以參考下2014-03-03nginx開(kāi)啟HSTS讓瀏覽器強(qiáng)制跳轉(zhuǎn)HTTPS訪問(wèn)詳解
這篇文章主要介紹了nginx開(kāi)啟HSTS讓瀏覽器強(qiáng)制跳轉(zhuǎn)HTTPS訪問(wèn)詳解,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2019-05-05Waiting for server respnse耗時(shí)過(guò)長(zhǎng)原因排查及解決
這篇文章主要給大家介紹了關(guān)于Waiting for server respnse耗時(shí)過(guò)長(zhǎng)原因排查及解決的相關(guān)資料,文中將解決的辦法介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2023-05-05Nginx ssi合并頁(yè)面的具體實(shí)現(xiàn)
nginx的ssi模塊是一種類(lèi)似于ASP的基于服務(wù)器的網(wǎng)頁(yè)制作技術(shù),本文主要介紹了Nginx ssi合并頁(yè)面的具體實(shí)現(xiàn),具有一定的參考價(jià)值,感興趣的可以了解一下2024-05-05