【日志篇】Spring Boot 整合 ELK 实现日志收集与检索

写在最前

  • Elasticsearch 入门必读
  • Docker安装ELK
  • 【数据篇】SpringBoot 整合 Elasticsearch 实践数据搜索引擎

整合前务必先看看 【Docker安装ELK】 这篇文章!!!

Spring Boot 整合 Logstash

Demo 地址:mingyue-springboot-logstash

1.添加 logback.xml


DOCTYPE configuration>
<configuration>
  <include resource="org/springframework/boot/logging/logback/base.xml"/>
  <appender name="LOGSTASH" class="net.logstash.logback.appender.LogstashTcpSocketAppender">
    <destination>logstashIp:4560destination>
    <encoder charset="UTF-8" class="net.logstash.logback.encoder.LogstashEncoder"/>
  appender>
  <root level="INFO">
    <appender-ref ref="LOGSTASH"/>
    <appender-ref ref="CONSOLE"/>
  root>

configuration>

2.编辑 logstash 配置文件

input {
  tcp {
    mode => "server"
    host => "0.0.0.0"
    port => 4560
    type => "debug"
  }
}
output {
  elasticsearch {
    hosts => "es:9200"
    index => "mingyue-%{type}-%{+YYYY.MM.dd}"
  }
}

到这儿就结束了,哈哈哈~

Kibana

启动项目,接下来走验证流程,看看日志有没有进入 Elasticsearch !

查看索引

【日志篇】Spring Boot 整合 ELK 实现日志收集与检索_第1张图片

创建索引模式

【日志篇】Spring Boot 整合 ELK 实现日志收集与检索_第2张图片

可以选择已有的时间属性作为检索条件,还可以选择不使用时间检索,我这边选了不使用时间检索

【日志篇】Spring Boot 整合 ELK 实现日志收集与检索_第3张图片

查询数据

【日志篇】Spring Boot 整合 ELK 实现日志收集与检索_第4张图片

你可能感兴趣的:(Spring,全家桶,spring,boot,Elasticsearch,Kibana,Logstash)