logstash php.log,logstash获取php_error.log,php-fpm.log,php-fpm-slow.log

运维开发网 https://www.qedev.com

2020-03-20 10:49

出处:网络作者:运维开发网整理

php-fpm-slow.log的过滤配置如下: filter {   if [type] == "php-fpm-slow" {     multiline {       pattern => '^(\[0x0|script_filename|$)'       what => 'previous'       negate => false     }    grok {       pat

php-fpm-slow.log的过滤配置如下:

filter {

if [type] == "php-fpm-slow" {

multiline {

pattern => '^(\[0x0|script_filename|$)'

what => 'previous'

negate => false

}

grok {

patterns_dir => '/usr/local/logstash/patterns'

match => [

"message", "%{PHP_FPM_SLOW_LOG}"

]

}

}

...

}

/usr/local/logstash/patterns/php-fpm的内容如下:

PHP_DATE_TIME %{MONTHDAY}-%{MONTH}-%{YEAR}\s+%{TIME}

PHP_FPM_SLOW_LOG_FIRST_LINE \[%{PHP_DATE_TIME:timestamp}\]  \[%{GREEDYDATA:php_fpm_pool}\] pid {POSINT}

PHP_FPM_SLOW_LOG ^\[%{GREEDYDATA:stack_addr}\] %{GREEDYDATA:func_name} %{UNIXPATH:script_path}

php_error.log的过滤配置如下:

if [type] == "php-error" {

grok{

match => [ "message", "\[%{%{MONTHDAY}[./-]%{MONTH}[./-]%{YEAR} %{TIME}:datetime}\]\s+%{DATA:zone}\]\s+PHP\s+%{LOGLEVEL:severity}:\s+%{GREEDYDATA:errormessage}" ]

}

}

php-fpm.log的过滤配置如下:

filter {

if [type] == "php-fpm-error" {

grok{

match => [ "message", "\[%{%{MONTHDAY}[./-]%{MONTH}[./-]%{YEAR} %{TIME}:datetime}\]\s+%{LOGLEVEL:severity}:\s+%{GREEDYDATA:errormessage}" ]

}

}

分享到

0

0

0

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值