filebeat收集json格式的tomcat日志詳解
1.部署tomcat
公司中常用的web程序一般都是nginx和tomcat,tomcat也有access訪問日志,輸出和nginx類似,我們也將tomcat的日志輸出成json格式,在配合filebeat進(jìn)行收集展示
1.1.部署tomcat
1.安裝java
[root@nginx02 ~]# yum -y install java
2.安裝tomcat
[root@nginx02 ~]# mkdir /data
[root@nginx02 ~]# tar xf apache-tomcat-8.5.53.tar.gz -C /data
[root@nginx02 /data]# cd /data/
[root@nginx02 /data]# mv apache-tomcat-8.5.53 tomcat
3.啟動tomcat
[root@nginx02 /tomcat]# ./bin/startup.sh
Using CATALINA_BASE: /data/apache-tomcat-8.5.53
Using CATALINA_HOME: /data/apache-tomcat-8.5.53
Using CATALINA_TMPDIR: /data/apache-tomcat-8.5.53/temp
Using JRE_HOME: /usr
Using CLASSPATH: /data/apache-tomcat-8.5.53/bin/bootstrap.jar:/data/apache-tomcat-8.5.53/bin/tomcat-juli.jar
Tomcat started.
4.訪問tomcat

1.2.修改tomcat配置文件支持json格式日志輸出
1.修改配置
[root@nginx02 /data/tomcat]# vim conf/server.xml
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="localhost_access_log" suffix=".txt"
pattern="{"clientip":"%h","ClientUser":"%l","authenticated":"%u","AccessTime":"%t","method":"%r","status":"%s","SendBytes":"%b","Query?string":"%q","partner":"%{Referer}i","AgentVersion":"%{User-Agent}i"}"/>
2.重啟
[root@nginx02 /data/tomcat]# ./bin/startup.sh
Using CATALINA_BASE: /data/apache-tomcat-8.5.53
Using CATALINA_HOME: /data/apache-tomcat-8.5.53
Using CATALINA_TMPDIR: /data/apache-tomcat-8.5.53/temp
Using JRE_HOME: /usr
Using CLASSPATH: /data/apache-tomcat-8.5.53/bin/bootstrap.jar:/data/apache-tomcat-8.5.53/bin/tomcat-juli.jar
Tomcat started.

1.3.查看tomcat日志
tomcat日志位于logs文件夾
最主要的就是catalina.out和localhost_access_log這兩個日志
剛剛修改完支持json格式后,只是對訪問日志生效
已經(jīng)是json格式的日志了

json解析工具也是可以解析的

2.配置filebeat收集tomcat日志
2.1.配置filebeat收集tomcat日志
vim小技巧,在輸入模式使用ctrl+p既可以補(bǔ)全單詞,在命令模式要刪除""之間的內(nèi)容,可以使用d+i+"即可刪除
1.配置filebeat收集tomcat日志
[root@nginx02 ~]# vim /etc/filebeat/filebeat.yml
filebeat.inputs:
- type: log
enabled: true
paths:
- /data/tomcat/logs/localhost_access_log.* #localhost_access_log日志要寫成通配符的形式,因?yàn)檫@個日志每天都會生成一份
json.keys_under_root: true
json.overwrite_keys: true
tags: ["tomcat"]
output.elasticsearch:
hosts: ["192.168.81.210:9200"]gg
- index: "tomcat-access-%{+yyyy.MM.dd}"
when.contains:
tags: "tomcat"
2.重啟filebeat
[root@nginx02 ~]# systemctl restart filebeat
2.2.使用ab壓測工具生成1000行tomcat日志
[root@nginx02 ~]# yum -y intsall httpd-tools [root@nginx02 ~]# ab -c 100 -n 1000 http://127.0.0.1:8080/ [root@nginx02 ~]# wc -l /data/tomcat/logs/localhost_access_log.2021-01-20.txt 1000 /data/tomcat/logs/localhost_access_log.2021-01-20.txt

2.3.查看es是否收集到日志
索引已經(jīng)創(chuàng)建且日志已經(jīng)收集到1000條

3.kibana關(guān)聯(lián)es索引庫進(jìn)行數(shù)據(jù)查詢
3.1.關(guān)聯(lián)es索引庫
Managerment---索引模式---創(chuàng)建索引

關(guān)聯(lián)成功

3.2.查看收集來的tomcat日志
點(diǎn)擊Discovery---選擇tomcat索引庫,根據(jù)自己的條件進(jìn)行查詢即可

以上就是filebeat收集json格式的tomcat日志詳解的詳細(xì)內(nèi)容,更多關(guān)于filebeat收集json格式tomcat日志的資料請關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
Nginx+FastDFS搭建圖片服務(wù)器的方法實(shí)現(xiàn)
這篇文章主要介紹了Nginx+FastDFS搭建圖片服務(wù)器的方法實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-03-03
Nginx解決Http慢攻擊(Slow HTTP Attack)的方法
緩慢的HTTP拒絕服務(wù)攻擊是一種專門針對于Web的應(yīng)用層拒絕服務(wù)攻擊,本文給大家介紹了Nginx解決Http慢攻擊(Slow HTTP Attack)的方法,需要的朋友可以參考下2024-02-02
WinPC搭建nginx服務(wù)器的實(shí)現(xiàn)步驟
本文主要介紹了WinPC搭建nginx服務(wù)器的實(shí)現(xiàn)步驟,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2023-01-01
通過lua來配置實(shí)現(xiàn)Nginx服務(wù)器的防盜鏈功能
這篇文章主要介紹了通過lua來配置實(shí)現(xiàn)Nginx服務(wù)器的防盜鏈功能的方法,這里主要講解生成鏈接的Nginx配置,需要的朋友可以參考下2016-01-01
如何配置Nginx每個進(jìn)程最多打開的文件數(shù)量
這篇文章主要介紹了配置Nginx每個進(jìn)程最多打開的文件數(shù)量,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下2020-06-06

