Kolla的日志收集及展示

54 篇文章 17 订阅
33 篇文章 16 订阅

一、日志方案简介

Kolla 默认的日志收集工具是 Fluentd,当我们部署完 OpenStack 后,每个节点上都有一个 Fluentd容器运行,进行各个服务的日志收集。Fluentd 是一个开源的数据收集器,它目前有超过 500 种的plugin,可以连接各种数据源和数据输出组件。

我们可以通过进入到 Fluentd 日志收集容器里,查看指定服务的日志。

docker exec -it fluentd bash

然后,cd 到 /var/log/kolla/SERVICE_NAME 目录下查看。
或者直接 cd 到主机的 /var/lib/docker/volumes/kolla_logs/_data/ 目录下,查看指定服务的日志信息。

分别登陆到各个节点去看日志显然很不方便,那有没有把日志集中并展示的方案呢?
当然是有的,Kolla 的集中日志方案为 Fluentd + Elasticsearch + Kibana。

Elasticsearch 是一个开源的近乎实时查询的全文搜索引擎。Elasticsearch 的设计目标就是要能够处理和搜索巨量的日志数据。

Kibana 是一个基于 JavaScript 的 Web 图形界面程序,专门用于可视化 Elasticsearch 的数据。Kibana 能够查询 Elasticsearch 并通过丰富的图表展示结果。用户可以创建 Dashboard 来监控系统的日志。

Fluentd 负责收集容器日志,然后发送给 Elasticsearch。日志处理流程如下:
这里写图片描述

二、启动集中日志

我们之前已经基于kolla部署了多节点OpenStack(Ocata版)(http://blog.csdn.net/dylloveyou/article/details/78699235) 并且也验证了部署的正确性 (http://blog.csdn.net/dylloveyou/article/details/78735832),下面就基于此环境启动集中日志。

修改配置文件 /etc/kolla/globals.yml 改动下面一行:

enable_central_logging: "yes"

执行部署

[root@control01 ~]# cd /root/kolla-ansible-4.0.3.dev36/tools/
[root@control01 tools]# . kolla-ansible deploy -i /home/mymultinode

成功部署
这里写图片描述

三、查看日志展示

成功部署后, 通过 http://192.168.128.85:5601访问 Kibana
这里写图片描述
当前 Kibana 没有可显示的数据,因为当前 Elasticsearch 还没有任何日志数据。

访问一下 Elasticsearch 的 JSON 接口 http://192.168.128.85:9200/_search?pretty
这里写图片描述
确实,目前 Elasticsearch 没有与日志相关的 index。
因为重新执行 kolla-ansible deploy 后,fluentd 的配置发生了变化,需要重启。
重启各个节点的 fluentd 容器:

docker restart fluentd

fluentd重启后,正常情况下会将监控的日志发送给 Elasticsearch。刷新 Elasticsearch 的 JSON 接口 http://192.168.128.85:9200/_search?pretty 进行确认:
这里写图片描述

这次我们能够看到 flog-* 的 index。Elasticsearch 已经创建了日志的索引并保存起来,接下来是在 Kibana 中展示日志。首先需要配置一个 index pattern,即告诉 Kibana 查询和分析 Elasticsearch 中的哪些日志。
这里写图片描述

指定 index pattern 为 flog-*,这与 Elasticsearch 中的 index一致。
点击 Create 创建 index pattern。
点击 Kibana 左侧 Discover 菜单,便可看到日志信息。
这里写图片描述

在 Discover 页面左侧,添加如下 Fields:

Hostname
Payload
severity_label
programname

可以看到,格式化后,日志内容展示的非常清晰明了。
这里写图片描述

参考文档:
https://docs.fluentd.org/v1.0/articles/free-alternative-to-splunk-by-fluentd
http://www.cnblogs.com/CloudMan6/p/7770916.html
http://www.cnblogs.com/CloudMan6/p/7787870.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值