首页 > 系统相关 >ELK分析Nginx日志和可视化展示

ELK分析Nginx日志和可视化展示

时间:2023-06-12 21:45:21浏览次数:46  
标签:ELK http log Nginx geoip nginx 可视化 日志 logstash

ELK分析Nginx日志和可视化展示

JAVA编程Linux学习 2023-06-05 08:35 发表于山东 收录于合集 #nginx5个 #nginx日志可视化1个 #nginx日志1个

一、概述

使用ELK收集nginx access日志,利用Grafana做出一套可视化图表

 

二、环境准备

环境说明

操作系统:centos 7.6

docker版本:19.03.12

ip地址:192.168.31.196

 

elk搭建

关于elk的搭建,请参考以下3篇文章:

docker安装elasticsearch和head插件

docker安装logstash

docker安装kibana

 

nginx安装

线上nginx直接用yum安装的

yum install -y nginx

 

三、nginx日志格式

默认的nginx日志格式,需要改为指定的格式

 

http {
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';

log_format aka_logs
'{"@timestamp":"$time_iso8601",'
'"host":"$hostname",'
'"server_ip":"$server_addr",'
'"client_ip":"$remote_addr",'
'"xff":"$http_x_forwarded_for",'
'"domain":"$host",'
'"url":"$uri",'
'"referer":"$http_referer",'
'"args":"$args",'
'"upstreamtime":"$upstream_response_time",'
'"responsetime":"$request_time",'
'"request_method":"$request_method",'
'"status":"$status",'
'"size":"$body_bytes_sent",'
'"request_body":"$request_body",'
'"request_length":"$request_length",'
'"protocol":"$server_protocol",'
'"upstreamhost":"$upstream_addr",'
'"file_dir":"$request_filename",'
'"http_user_agent":"$http_user_agent"'
'}';

#access_log /var/log/nginx/access.log main;
access_log /var/log/nginx/access.log aka_logs;

 

注意:这里的nginx的所有访问日志,统一在/var/log/nginx/access.log。

如果你的环境,单独为每一个虚拟主机分配了access日志,那么就需要在对应的虚拟主机配置文件,应用格式aka_logs即可。

 

四、logstash配置

注意:由于本文,直接使用logstash采集nginx日志,并发送给elasticsearch。

如果是使用filebeat收集nginx日志,请查阅参考文章中的配置说明。

nginx.conf

新建文件nginx.conf

/data/elk7/logstash/config/conf.d/nginx.conf

内容如下:

input {

  file {
## 修改你环境nginx日志路径
path => "/var/log/nginx/access.log"
ignore_older => 0
codec => json
}
}

filter {
geoip {
#multiLang => "zh-CN"
target => "geoip"
source => "client_ip"
database => "/usr/share/logstash/GeoLite2-City.mmdb"
add_field => [ "[geoip][coordinates]", "%{[geoip][longitude]}" ]
add_field => [ "[geoip][coordinates]", "%{[geoip][latitude]}" ]
# 去掉显示 geoip 显示的多余信息
remove_field => ["[geoip][latitude]", "[geoip][longitude]", "[geoip][country_code]", "[geoip][country_code2]", "[geoip][country_code3]", "[geoip][timezone]", "[geoip][continent_code]", "[geoip][region_code]"]
}
mutate {
convert => [ "size", "integer" ]
convert => [ "status", "integer" ]
convert => [ "responsetime", "float" ]
convert => [ "upstreamtime", "float" ]
convert => [ "[geoip][coordinates]", "float" ]
# 过滤 filebeat 没用的字段,这里过滤的字段要考虑好输出到es的,否则过滤了就没法做判断
remove_field => [ "ecs","agent","host","cloud","@version","input","logs_type" ]
}
# 根据http_user_agent来自动处理区分用户客户端系统与版本
useragent {
source => "http_user_agent"
target => "ua"
# 过滤useragent没用的字段
remove_field => [ "[ua][minor]","[ua][major]","[ua][build]","[ua][patch]","[ua][os_minor]","[ua][os_major]" ]
}
}
output {
elasticsearch {
hosts => "192.168.31.196"
#user => "elastic"
#password => "password"
index => "logstash-nginx-%{+YYYY.MM.dd}"
}
}

图片

图片

注意2个位置:

/usr/share/logstash/GeoLite2-City.mmdb,这个是地图数据文件

elasticsearch {xx} 这里填写elasticsearch信息,由于我的elasticsearch 没有开启认证,因此不需要用户名和密码,请根据实际情况填写。

 

GeoLite2-City.mmdb

GeoLite2-City.mmdb是IP信息解析和地理定位的。官方下载是需要收费的,因此我找了一个免费下载地址。

 

下载地址1:https://pan.baidu.com/s/1sjtdvPV

备用下载地址:

链接:https://pan.baidu.com/s/1eJkDqq2nvV3vETyUfOBypw
提取码:2jq5

 

下载完成后,将此文件,上传到/data/elk7/logstash目录,待会启动logstash,就会挂载进去。

 

以新的方式启动logstash

docker rm -f logstash

docker run -d \
--name=logstash \
--restart=always \
-p 5044:5044 \
-v /data/elk7/logstash:/usr/share/logstash \
-v /var/log/messages:/var/log/messages \
-v /var/log/nginx:/var/log/nginx \
logstash:7.5.1

等待30秒,查看logstash日志是否有错误

docker logs -f logstash

 

访问head插件,查看索引是否生成

http://192.168.31.196:9100/

有出现logstash-nginx 索引,说明成功了。

图片

 

五、Grafana配置

关于grafana的安装,请参考链接:

https://www.cnblogs.com/xiao987334176/p/9930517.html

添加数据源

添加elasticsearch数据源,这里输入elasticsearch的url

图片

如果elasticsearch需要认证,在下面的Auth设置中,Basic auth开启,输入用户名和密码。

 

输入索引值,时间戳,选择版本:7.0+

图片

 

如果测试通过,则会添加成功。

 

安装插件

进入grafana容器,安装2个插件,用来支持展示图表的。

grafana-cli plugins install grafana-piechart-panel
grafana-cli plugins install grafana-worldmap-panel

重启grafana

docker restart grafana

 

导入模板

模板下载地址为:https://grafana.com/grafana/dashboards/11190

下载最新版本,导入json文件,选择2个数据源

图片

 

 

查看效果

刷新页面,效果如下:

图片

 

本次参考链接:https://grafana.com/grafana/dashboards/11190

转自:https://www.cnblogs.com/Lqdream/p/16918607.html

 

收录于合集 #nginx  5个 上一篇nginx静态资源缓存和gzip压缩下一篇1.8 万 Star!这款 Nginx 可视化配置工具太强了 阅读 3011 JAVA编程Linux学习 43篇原创内容 喜欢此内容的人还喜欢   手把手教你部署Jenkins教程,小白也能学会(多图预警)!     JAVA编程Linux学习 不看的原因   11个接私活赚外快开源项目     IT奋斗的青年 不看的原因   每个.NET开发都应该知道的10个.NET库     DotNet那些事 不看的原因   写留言      

标签:ELK,http,log,Nginx,geoip,nginx,可视化,日志,logstash
From: https://www.cnblogs.com/cheyunhua/p/17476174.html

相关文章

  • ESMap 三维地图在智慧园区三维场景的应用-数字孪生3D可视化服务平台
       近年来,得益于物联网、大数据、云计算、人工智能等新一代信息技术的发展,“数字孪生”概念也被广泛的传播,越来越多的应用于智慧建筑、生产制造、智慧园区、水利水务、健康医疗等诸多领域。 如何运用“数字孪生”概念延长企业生命周期,助力企业从2D管理向3D管理的升级?易景......
  • 瓴羊Quick BI:可视化大屏让数据呈现更直观
    被多家行业研究机构反复提及的瓴羊QuickBI的可视化大屏,到底厉害在哪里呢?瓴羊QuickBI的可视化大屏之所以被多家行业研究机构反复提及,主要是因为它具有以下几个方面的优势,强大的数据可视化能力、高效的数据分析能力、易用性和可扩展性等,具体如下。瓴羊QuickBI的可视化大屏提供了多......
  • 【Nginx学习笔记】-初识Nginx
    目录Nginx特点Nginx基本功能Nginx使用场景Nginx安装/卸载Docker方式运行Ubuntu上安装卸载NginxNginx命令Nginx目录结构Nginx热部署Nginx运行原理Master-Worker模式Nginx如何做到高并发下的高效处理?Nginx高可用Nginx中文文档-https://www.nginx.cn/doc/Nginx("enginex"......
  • 【Nginx学习笔记】-初识Nginx
    [TOC]Nginx中文文档-www.nginx.cn/doc/Nginx("enginex")是一个高性能的HTTP和反向代理服务器,也是一个IMAP/POP3/SMTP代理服务器。Nginx是由IgorSysoev为俄罗斯访问量第二的Rambler.ru站点开发的,第一个公开版本0.1.0发布于2004年10月4日。其将源代码以类BSD许可证......
  • ELK分析Nginx日志和可视化展示
    ELK分析Nginx日志和可视化展示JAVA编程Linux学习 2023-06-0508:35 发表于山东收录于合集#nginx5个#nginx日志可视化1个#nginx日志1个一、概述使用ELK收集nginxaccess日志,利用Grafana做出一套可视化图表 二、环境准备环境说明操作系统:centos7.6docker......
  • Nginx可视化平台,图形化设置NGINX的配置参数
    超强大的Nginx可视化管理平台Nginx-Proxy-Manager中文入门指南Docker中文社区 2023-05-1908:00 发表于陕西今天给大家介绍一款Nginx可视化管理界面,非常好用,小白也能立马上手。nginx-proxy-manager是一个反向代理管理系统,它基于NGINX,具有漂亮干净的WebUI。......
  • 城市设计仿真与可视化
    智慧城市建设各阶段的主要工作:城市设计仿真与可视化。城市信息模型Cityinformationmodel(CIM),以“多规合一”业务协同平台为核心,支撑“多规合一”一张图、项目符合性审查、以及建筑信息模型数据的规划建设综合体。                             ......
  • 智慧园区3D可视化解决方案
                          ......
  • 基于三维地图的智慧园区可视化解决方案
    建设目标目标:建设以园区地图数据为基础,汇聚园区各类信息的可视化应用。通过园区空间信息实施、业务信息汇聚,为园区可视化管理提供数据支撑。同时基于信息的统一管理、横向关联与分析统计,建设园区可视化应用,逐步打造智慧化的园区管理模式,更能够为园区企业和客户提供智慧化的园区服务......
  • 数据可视化使用小贴士,这样的错误别再犯了
    数据可视化和信息可视化都是可视化的一种方式,数据可视化将数据库中每一个数据项作为单个图元元素表示,大量的数据集构成数据图像,同时将数据的各个属性值以多维数据的形式表示,可以从不同的维度观察数据,从而对数据进行更深入的观察和分析。信息可视化,旨在把数据资料以视觉化的方式表现......