EFK使用之过滤tomcat日志关键字

前面讲了如何搭建EFK集群,但是在工作中使用并非只是搭建好集群这么简单,更多的是去实用性。在工作中使用日志监控系统,我们最好能做到快速发现问题的要求。本次就深入讲解一下针对多个tomcat服务的日志监控以及对特殊字符过滤的配置。

需求:需要监控tomcat日志,过滤出ERROR和WARN日志。

实现:

[root@hostlocal filebeat-7.8.0-linux-x86_64]$ vim filebeat.yml
- type: log
  enabled: true
  paths:
    - /root/tomcat-main/logs/log
  include_lines: ['ERROR', 'WARN']
  tags: ["tomcat-main"]
  multiline.pattern: ^\d{4}-\d{2}-\d{2}
  multiline.negate: true
  multiline.match: after
- type: log
  enabled: true
  paths:
    - /root/tomcat-third/logs/log    //日志路径
  include_lines: ['ERROR', 'WARN']      //需要过滤的关键字
  tags: ["tomcat-third"]            //设置tag,方便归类识别
  multiline.pattern: ^\d{4}-\d{2}-\d{2}     //正则,日期开头
  multiline.negate: true
  multiline.match: after

重启一下filebeat,即可查看过滤出含有关键字的日志信息。

在这里插入图片描述

此时,我们为了区分服务,可以将filebeat.yml中定义的tag加入显示界面,方便识别。

操作如下:
在这里插入图片描述
在这里插入图片描述

如下图,我们就可以看到过滤出关键信息的日志界面。方便开发或者运维人员查看错误日志,不需要登录服务器查看。

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值