ELK配置轉(zhuǎn)存redis緩存采集nginx訪問日志的操作方法
在136服務(wù)器上部署mysql

啟動mysql服務(wù)

可通過以下命令查找安裝的軟件包

怎么查找安裝軟件的日志文件位置rpm -qc mysql-server,即可顯示mysql.log位置

也可通過查找配置文件中的log關(guān)鍵字來查找log文件日志位置

用awk命令,以=切割,輸出第二個字段

rpm -ql 也可查找

編輯logstash配置文件

添加mysql日志信息配置文件

重啟logstash配置文件

登錄前臺查看

只采集nginx日志,配置nginx_logs.conf,修改索引

看到9600端口啟動成功,即配置啟動成功

搜索索引,選擇索引模式,添加新的索引

點擊創(chuàng)建索引模式

重新訪問nginx服務(wù)器生成新的nginx日志文件,即可加載出nginx日志文件


以時間字段作為篩選

此時顯示日志配置成功,通過135服務(wù)器重新訪問136nginx服務(wù),前臺顯示出訪問信息

添加mysql單獨索引日志顯示服務(wù)

但是不能連續(xù)重啟nginx和mysql日志加載配置文件,需要將其配置日志文件放在一個文件夾下,進(jìn)行加載顯示,配置logstash.yml文件

在配置的目錄下創(chuàng)建配置文件

用以下方式重新啟動配置文件

修改文件pipelines.yml內(nèi)容配置文件目錄


加入該配置文件后,etc目錄下會生成以下文件內(nèi)容

在135服務(wù)器上安裝redis服務(wù),配置監(jiān)聽為全網(wǎng)監(jiān)聽

啟動redis服務(wù)

進(jìn)入redis,查看redis中的鍵值

在136上配置用redis緩存技術(shù),將logstash采集的日志存儲到redis中

重新加載配置文件在config文件夾下,執(zhí)行../bin/logstash -f nginx_logs.conf

在135服務(wù)器上監(jiān)控redis


雖然有訪問數(shù)據(jù),但是沒有key,不知道哪里原因,重新單獨測試,先寫入redis中
停掉135上的elk進(jìn)程,直接停掉java進(jìn)程即可pkill java

編輯logstash配置文件nginx_log.conf,vim nginx_log.conf,刪除之前的寫入els服務(wù)模塊內(nèi)容

重新加載配置文件../bin/logstash -f nginx_log.conf

訪問nginx測試頁面

查看redis服務(wù)中的鍵值,即可看到訪問信息

至此測試成功,下次測試同時先轉(zhuǎn)存redis,在轉(zhuǎn)存到els,在前臺kibana頁面顯示出來
到此這篇關(guān)于ELK配置轉(zhuǎn)存redis緩存,采集nginx訪問日志的文章就介紹到這了,更多相關(guān)ELK轉(zhuǎn)存redis緩存內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Redis中Key過期時間的設(shè)置與應(yīng)用方式
文章主要介紹了Redis中設(shè)置和管理Key過期時間的多種命令,包括EXPIRE、PEXPIRE、EXPIREAT、PEXPIREAT、SET命令結(jié)合EX或PX參數(shù)、SETEX命令,以及獲取剩余過期時間的TTL和PTTL命令,最后通過緩存、會話管理和分布式鎖等應(yīng)用場景展示了這些命令的實際應(yīng)用2025-11-11

