使用ELK對返回502的報警進行日誌的收集彙總html
eg:Server用戶訪問網站返回502服務器
首先在zabbix上找到Server的IP負載均衡
而後登陸到elk上使用以下搜索條件:dom
pool_select:X.X.X.X AND status:502 AND verb:GETelasticsearch
返回以下的界面:ide
Time:返回502發生的時間網站
Domainname:返回502發生錯誤的域名ui
geoip.ip:用戶訪問的ip地址spa
Request:用戶請求連接3d
pool_select:服務器的IP
user_agent:訪問域名使用的平臺&系統
Verb:Http方法—Get和Post請求,向服務器發索取/提交數據的請求
Message:上訴全部信息的源信息。
注意:返回502須要及時反饋信息,不然須要調整時間軸來能夠獲取到信息
Server/X/X屬於靜態請求的,不通過負載均衡設備,沒法經過ELK去查找。
若是須要查詢 www.xxx.com/account/XX/ABC.htm 報500的記錄,能夠以下查詢:
status:500 AND domainname:"XXX.com" AND request:"account/XX/ABC.htm"
ELK的幫助手冊
ELK官網:https://www.elastic.co/
ELK官網文檔:https://www.elastic.co/guide/index.html
ELK中文手冊:http://kibana.logstash.es/content/elasticsearch/monitor/logging.html