ELK日誌收集分析平臺 (Elasticsearch+Logstash+Kibana)使用說明

 

使用ELK對返回502的報警進行日誌的收集彙總html

egServer用戶訪問網站返回502服務器

首先在zabbix上找到ServerIP負載均衡

而後登陸到elk上使用以下搜索條件dom

pool_select:X.X.X.X AND status:502 AND verb:GETelasticsearch

返回以下的界面:ide

 

Time:返回502發生的時間網站

Domainname:返回502發生錯誤的域名ui

geoip.ip:用戶訪問的ip地址spa

Request:用戶請求連接3d

pool_select:服務器的IP

user_agent:訪問域名使用的平臺&系統

VerbHttp方法—GetPost請求,向服務器發索取/提交數據的請求

Message:上訴全部信息的源信息。

注意:返回502須要及時反饋信息,不然須要調整時間軸來能夠獲取到信息

Server/X/X屬於靜態請求的,不通過負載均衡設備,沒法經過ELK去查找。

若是須要查詢  www.xxx.com/account/XX/ABC.htm  500的記錄,能夠以下查詢:

status:500 AND domainname:"XXX.com" AND request:"account/XX/ABC.htm"

ELK的幫助手冊

ELK官網:https://www.elastic.co/

ELK官網文檔:https://www.elastic.co/guide/index.html

ELK中文手冊:http://kibana.logstash.es/content/elasticsearch/monitor/logging.html

相關文章
相關標籤/搜索