首页 > 其他 > 详细

ELK (Elasticsearch+Logstash+Kibana)使用说明

时间:2017-06-10 17:44:31      阅读:358      评论:0      收藏:0      [点我收藏+]

使用ELK对返回502的报警进行日志的收集汇总

Elk:日志收集分析平台

网址:http://www.xxx.com

egServer用户访问网站返回502

首先在zabbix上找到ServerIP

然后登录到elk上使用如下搜索条件

pool_select:X.X.X.X AND status:502 AND verb:GET

返回如下的界面:

 技术分享

Time:返回502发生的时间

Domainname:返回502发生错误的域名

geoip.ip:用户访问的ip地址

Request:用户请求链接

pool_select:服务器的IP

user_agent:访问域名使用的平台&系统

VerbHttp方法—GetPost请求,向服务器发索取/提交数据的请求

Message:上诉所有信息的源信息。

注意:返回502需要及时反馈信息,否则需要调整时间轴来可以获取到信息

Server/X/X属于静态请求的,不经过负载均衡设备,无法通过ELK去查找。

如果需要查询  www.xxx.com/account/XX/ABC.htm  500的记录,可以如下查询:

status:500 AND domainname:"XXX.com" AND request:"account/XX/ABC.htm"

技术分享

ELK (Elasticsearch+Logstash+Kibana)使用说明

原文:http://www.cnblogs.com/AirCrk/p/6979171.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!