logstash获取php_error.log,php-fpm.log,php-fpm-slow.log

php-fpm-slow.log的过滤配置如下:
filter {
  if [type] == "php-fpm-slow" {
    multiline {
      pattern => '^(\[0x0|script_filename|$)'
      what => 'previous'
      negate => false
    }

   grok {
      patterns_dir => '/usr/local/logstash/patterns'
      match => [
        "message", "%{PHP_FPM_SLOW_LOG}"
      ]
    }
  }
...

}


/usr/local/logstash/patterns/php-fpm的内容如下:

PHP_DATE_TIME %{MONTHDAY}-%{MONTH}-%{YEAR}\s+%{TIME}
PHP_FPM_SLOW_LOG_FIRST_LINE \[%{PHP_DATE_TIME:timestamp}\]  \[%{GREEDYDATA:php_fpm_pool}\] pid {POSINT}
PHP_FPM_SLOW_LOG ^\[%{GREEDYDATA:stack_addr}\] %{GREEDYDATA:func_name} %{UNIXPATH:script_path}

php_error.log的过滤配置如下:

if [type] == "php-error" {
                grok{
                        match => [ "message", "\[%{%{MONTHDAY}[./-]%{MONTH}[./-]%{YEAR} %{TIME}:datetime}\]\s+%{DATA:zone}\]\s+PHP\s+%{LOGLEVEL:severity}:\s+%{GREEDYDATA:errormessage}" ]
                }
        }


php-fpm.log的过滤配置如下:


filter {
        if [type] == "php-fpm-error" {
                grok{
                        match => [ "message", "\[%{%{MONTHDAY}[./-]%{MONTH}[./-]%{YEAR} %{TIME}:datetime}\]\s+%{LOGLEVEL:severity}:\s+%{GREEDYDATA:errormessage}" ]
                }
        }


  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值