上一页 1 ··· 18 19 20 21 22 23 24 25 26 ··· 75 下一页
  2025年3月27日
摘要: 一、Tomcat日志特点分析 Tomcat的catalina.out日志包含以下典型特征: 以日期时间开头(如15-Jul-2023 14:30:45.123) 堆栈跟踪信息以空格或at开头 异常信息包含Caused by:前缀 多线程日志交错输出 二、多行日志采集优化方案 1. 增强版Filebe 阅读全文
posted @ 2025-03-27 16:44 Leo_Yide 阅读(270) 评论(0) 推荐(0)
摘要: 一、Tomcat日志格式深度定制 1. 优化AccessLogValve配置 在server.xml中配置更完善的JSON日志格式: <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs" prefi 阅读全文
posted @ 2025-03-27 14:50 Leo_Yide 阅读(115) 评论(0) 推荐(0)
摘要: 一、Tomcat部署与配置 1. 下载并安装Tomcat # 下载Tomcat(选择官方镜像或内部源) wget https://dlcdn.apache.org/tomcat/tomcat-10/v10.1.25/bin/apache-tomcat-10.1.25.tar.gz # 或使用内部源( 阅读全文
posted @ 2025-03-27 10:42 Leo_Yide 阅读(111) 评论(0) 推荐(0)
摘要: 项目概述 本项目实现了一个基于Nginx的Web集群架构,包含负载均衡器和不同终端的后端服务器,并通过EFK(Elasticsearch-Filebeat-Kibana)堆栈实现日志收集与分析。以下是完整实施方案: 一、架构设计 用户访问 → ELK91(负载均衡器:80) → 根据Host头路由 阅读全文
posted @ 2025-03-27 10:17 Leo_Yide 阅读(77) 评论(0) 推荐(0)
摘要: 前言 EFK(Elasticsearch-Filebeat-Kibana)是当前流行的日志收集与分析解决方案。本文将详细介绍如何使用Filebeat采集Nginx日志并发送到Elasticsearch集群,最终通过Kibana进行可视化分析。 架构概览 Nginx服务器 → Filebeat(日志采 阅读全文
posted @ 2025-03-27 10:10 Leo_Yide 阅读(252) 评论(0) 推荐(0)
摘要: 前言 在分布式日志收集系统中,统一管理多台服务器上的Filebeat配置是一个常见需求。本文将介绍如何通过NFS(Network File System)实现Filebeat配置文件的集中管理和共享,这种方法特别适合需要保持多台服务器配置一致的ELK(Elasticsearch, Logstash, 阅读全文
posted @ 2025-03-27 09:08 Leo_Yide 阅读(67) 评论(0) 推荐(0)
摘要: 前言 在现代Web服务架构中,日志记录是监控、调试和安全审计的重要环节。Nginx作为最流行的Web服务器之一,其灵活的日志配置能力允许我们根据需求定制日志格式。本文将详细介绍如何配置Nginx以JSON格式记录访问日志,这种结构化日志格式特别适合ELK等日志分析系统处理。 为什么选择JSON格式日 阅读全文
posted @ 2025-03-27 09:04 Leo_Yide 阅读(486) 评论(0) 推荐(0)
  2025年3月26日
摘要: 一、Filebeat核心架构与部署 1.1 Filebeat安装与配置 安装方法: wget https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.17.22-amd64.deb dpkg -i filebeat-7.17. 阅读全文
posted @ 2025-03-26 17:05 Leo_Yide 阅读(300) 评论(0) 推荐(0)
摘要: IP地址类型实战 IP类型概述 IP类型是Elasticsearch专门为处理IPv4和IPv6地址设计的数据类型,支持: IP地址的有效性验证 IP范围查询 CIDR表示法查询 高效的IP地址存储和检索 生产环境实战 创建IP类型索引 PUT http://10.0.0.91:9200/oldbo 阅读全文
posted @ 2025-03-26 14:24 Leo_Yide 阅读(98) 评论(0) 推荐(0)
摘要: 1. 修改elasticsearch.yml主配置文件 在elasticsearch.yml中添加以下配置可以全局限制删除操作: # 禁止使用通配符或_all删除索引 action.destructive_requires_name: true # 禁止删除索引的API xpack.security 阅读全文
posted @ 2025-03-26 13:34 Leo_Yide 阅读(185) 评论(0) 推荐(0)
上一页 1 ··· 18 19 20 21 22 23 24 25 26 ··· 75 下一页