【elk查日志 elastic(kibana)】

本文介绍了如何在ELK(由Elasticsearch、Logstash和Kibana组成的日志管理框架)中查找接口调用历史、个人打印日志和错误日志。通过Kibana界面,用户可以根据接口名称、请求参数和时间筛选数据,以及通过自定义字段进行高级搜索。
摘要由CSDN通过智能技术生成

概要

每次查日志,我都需要别人帮我,时间长了总觉得不好意思,所以这次下定决心好好的梳理一下,怎么查日志。我们查日志的网页是叫elastic,平时同事也都是叫elk。
查日志主页
我直接在网上搜elastic,是搜不到这个页面的具体使用流程的,我们需要搜索kinaba才可以。

为什么会出现这种情况呢?

  • ELK是三个软件的统称,也就是Elasticsearch、Logstash和Kibana三个开源软件的缩写,这三个软件通常配合使用,所以简称为ELK。
  • ELK主要用于收集多台设备上多个服务的日志信息,并将其统一整合后提供给用户,所以很多程序员提到elk,就会说它是一个日志分析架构,但是elk不仅仅适用于日志分析,还可以支持任何数据分析和收集的场景。
  • kibana是一个免费且开放的用户界面,可以对Elasticsearch数据进行可视化,且可以进行各种操作,从跟踪查询负载,到理解请求如何流经到您的整个应用,都能轻松完成。

具体的使用方式

一:查找接口调用历史

  1. 先选一个服务,这个服务一般找运维要,大部分的名字应该叫nginx.
    选择服务

  2. 先点击添加筛选,然后编辑筛选,选择字段(这些字段是可以自行添加的),我这边定义的根据接口名称搜索,字段名字选path,运算符选择是,值填写接口路径。添加筛选条件 填写接口路径

  3. 选择右侧的时间。
    选择时间

  4. 也可以根据接口的请求信息搜索具体的一类信息。可以看到结果中,有对应接口的请求时间和请求参数,基本上前端每调用一次这个接口,就能看到一次请求。
    搜索结果展示

  5. 另外根据接口和接口的请求参数也可以这样搜索,具体看你们公司自己建的索引。
    请求接口

二:查找自己的打印日志

  1. 查找自己在代码中打印日志的两种方法
    查找日志
    第二种方法

三:查找错误日志

查找错误内容## 小结
提示:本次都是我自己使用过的查询方式,其他同学有其他更好的方法,欢迎分享,我后续知道了新的方法也会进行补充。

  • 7
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
以下是将 ELK7.4.2 部署在 Docker Compose 中,并汉化 Kibana 的详细步骤: 1. 创建一个名为 `docker-elk` 的文件夹,并在该文件夹中创建一个 `docker-compose.yml` 文件。 2. 在 `docker-compose.yml` 文件中添加以下内容: ``` version: '3' services: elasticsearch: image: docker.elastic.co/elasticsearch/elasticsearch:7.4.2 container_name: elasticsearch environment: - discovery.type=single-node ports: - 9200:9200 - 9300:9300 volumes: - ./elasticsearch/data:/usr/share/elasticsearch/data networks: - elk logstash: image: docker.elastic.co/logstash/logstash:7.4.2 container_name: logstash volumes: - ./logstash/config:/usr/share/logstash/pipeline/ ports: - 5000:5000 - 9600:9600 networks: - elk kibana: image: docker.elastic.co/kibana/kibana:7.4.2 container_name: kibana environment: - ELASTICSEARCH_URL=http://elasticsearch:9200 ports: - 5601:5601 volumes: - ./kibana/config/kibana.yml:/usr/share/kibana/config/kibana.yml networks: - elk networks: elk: ``` 3. 在 `docker-elk` 文件夹中创建一个名为 `kibana` 的文件夹,并在该文件夹中创建一个 `config` 文件夹。 4. 在 `config` 文件夹中创建一个 `kibana.yml` 文件,并将以下内容添加到该文件中: ``` server.name: kibana server.host: "0.0.0.0" i18n.locale: "zh-CN" ``` 其中,`i18n.locale` 的值可以设置为任何支持的语言。 5. 在 `docker-elk` 文件夹中创建一个名为 `elasticsearch` 的文件夹,并在该文件夹中创建一个 `data` 文件夹。 6. 在 `docker-elk` 文件夹中创建一个名为 `logstash` 的文件夹,并在该文件夹中创建一个 `config` 文件夹。 7. 在 `config` 文件夹中创建一个名为 `logstash.conf` 的文件,并将以下内容添加到该文件中: ``` input { tcp { port => 5000 } } output { elasticsearch { hosts => "elasticsearch:9200" index => "logstash-%{+YYYY.MM.dd}" } } ``` 8. 在 `docker-elk` 文件夹中打开终端,并运行以下命令: ``` docker-compose up -d ``` 该命令将下载并启动 ELK 服务。 9. 打开浏览器,访问 `http://localhost:5601`,即可进入 Kibana 界面。 10. 在 Kibana 界面中,选择 `Management`,然后选择 `Stack Management`,最后选择 `Kibana Settings`。 11. 在 `Kibana Settings` 中,将 `i18n.locale` 的值设置为 `zh-CN`,然后点击 `Save` 按钮。 12. 刷新浏览器页面,即可看到已经汉化的 Kibana 界面。 以上就是使用 Docker Compose 部署 ELK7.4.2 并汉化 Kibana 的详细步骤。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值