ELKB日志流:日志分类思路

ELKB日志流:日志分类思路目录 0 引言 1 分类思路 1 1 日志类型 1 2 日志内容 0 引言日志已经可以收集了 那总不能将所有的日志都放在一个索引下吧 那怎么对日志进行分类呢 1 分类思路我的分类思路主要是两个层级 日志类型 日志内容 1 1 日志类型将不同类型的日志保存到对应 ES 的索引中 比如 nginx 访问日志 mysql 错误日志 app 业务日志等 命名方式 nginx access 日志的收集有两种方式 Filebeat 推送 Redis 队列 Filebeat 推送 主要负责系统日

0、引言

1、分类思路

我的分类思路主要是两个层级:日志类型、日志内容;

  • 日志类型:即通过不同ES索引存储不同类型的日志;
  • 日志内容:对日志内容,根据指定字段进行分类;

2、日志类型分类

2.1 系统日志

2.2 业务日志

业务日志也可以分为两类 : 行为日志、 错误日志;

3、日志内容分类

业务日志内容输出时,指定日志格式,指定字段存储筛选条件
配置logstash过滤规则,将信息拆分,在kibana对应筛选过滤;

4、日志字段规划

4.1 业务日志:行为日志

日志名称测试 : System_Behavior_Log_Date

​ 例如 App_Behavior_Log_;

日志内容格式 : xxxx | xxxxx | xxxxx | xxxxx | xxxx

字段 描述
时间 日志创建时间 : 2020-01-01 12:12:12
业务 系统对应业务 :登录、、修改信息
操作人 对应系统业务: APP对应用户id、平台对应OA账号等
操作描述 本次操作描述:简短描述操作,方便查看
操作参数 json格式参数:将对应参数以json格式写入Redis

4.2 业务日志:错误日志

日志内容格式 : xxxx | xxxxx | xxxxx | xxxxx | xxxx

字段 描述
时间 日志创建时间 : 2020-01-01 12:12:12
系统 日志产生系统 : APP、门户平台等
业务 系统对应业务 :登录、绑定学员、修改信息
错误类型(未确定) 错误类型标识: Notice、Error
错误地址 发生错误地址:xxx.com/xxx/xxx
错误文件 发生错误文件:文件名及行数
错误参数 发生错误参数:将对应参数以json格式写入Redis
错误描述 本次操作描述:简短描述操作,方便查看
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/232312.html原文链接:https://javaforall.net

(0)
上一篇 2025年10月19日 下午12:01
下一篇 2025年10月19日 下午12:22


相关推荐

  • 计算机组成原理知识点总结(第2篇 第3、4章)[通俗易懂]

    计算机组成原理知识点总结(第2篇 第3、4章)[通俗易懂]基于计算机组成原理(第2版)唐朔飞编著第2篇计算机系统的硬件结构 第3章系统总线总线是连接多个部件(模块)的信息传输线,是各部件共享的传输介质。在某一时刻只允许有一个部件向总线发送信息,但多个部件可以同时从总线上接收相同的信息。总线通信分为异步和同步两大类。总线的定义:为多个功能组件服务的一组公用信息线。按功能分类:地址总线、数据总线、控制总线。按连接部件不同分类:片内总线、系…

    2022年5月10日
    36
  • ps中批处理图片压缩

    ps中批处理图片压缩ps 批处理

    2026年3月17日
    2
  • kali 更换更新源

    kali 更换更新源进入源文件进行修改leafpad/etc/apt/sources.list(其实系统本身就自带了更新源,去掉其注释也是可以的,现在官方源的下载速度也还ok,下面的三选一亦可)#kali官方源debhttp://http.kali.org/kalikali-rollingmainnon-freecontrib#中科大的源debhttp://…

    2022年5月28日
    59
  • 关于AjaxPro用法[通俗易懂]

    关于AjaxPro用法[通俗易懂]特点是前后台传输数据特别方便,可以直接跟后台方法进行访问,中间用数据JASON数据传输这一切她都已经帮你做了。一、配置AjaxPro:1.下载AjaxPro.2.dll并添加到工程里,如图:在web.config中添加注册信息在后台Page_Load注册下,如下图:这样就配置好了。二、后台代码:[AjaxPro.AjaxMethod]加上此标记,前台可以直接调用此方法三、

    2022年7月12日
    13
  • 扣子Coze教程:自动化拆解小红书对标账号,输出完整分析报告(附MCP配置)

    扣子Coze教程:自动化拆解小红书对标账号,输出完整分析报告(附MCP配置)

    2026年3月12日
    2
  • update Google play services_apfs for windows

    update Google play services_apfs for windows原文首发:http://mobileside.cn/post/2010/02/10/GoogleBuzzForWindowsPhone.aspx  昨天晚上,google推出了他们的Buzz产品。什么是Buzz,简单点说,他就是把微博服务和他的地图以及邮件结合到了一起,其实这是一个很典型的LBS。下载地址为:http://www.google.com/gmm/Google

    2022年8月31日
    5

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号