Spring Cloud 微服务是怎么使用 EFK 收集日志?

2020-04-05 11:44:42 +08:00
 zealinux

现在都是用微服务架构,导致微服务的数量很多 10+, 如果使用 Filebeat 收集日志, 不知道哪种方案好?

  1. 针对每个微服务启动一个 filebeat 进程,然后统一收集到 logstash ?
  2. 如果多个微服务在一个机器上,那就每个服务器上启动一个 filebeat 进程,用来收集多个服务日志

我有个疑问, 现在所有的服务是用一个索引 index,还是每个服务用一个 index ?

不知道最佳实践是什么样子的。

如果多个日志用了一个 index,那我想搜索哪个微服务日志的时候,是根据哪个字段进行区分服务的?

3841 次点击
所在节点    Java
9 条回复
cominghome
2020-04-05 11:55:40 +08:00
你应该再去了解一下 filebeat...
hantsy
2020-04-05 12:21:41 +08:00
Spring Cloud 有 Sleuth 和 Zipkin 集成,https://spring.io/projects/spring-cloud-sleuth
malusama
2020-04-05 12:23:19 +08:00
pod 挂 pvc 都写在一个目录不就好了.
不同的服务可以按 server_type_date 建索引
然后 server* server_type* 这样查询
hantsy
2020-04-05 12:27:00 +08:00
纯 Logging 收集,好像 Logback 之类有专门 Logstash 集成。
saximoer
2020-04-05 13:04:03 +08:00
我目前的方案:
每个微服务 POD 挂一个 filebeat

filebeat 将日志数据吐给 logstash
logstash 根据你的业务要求处理好日志数据 存入 ES
不推荐在 logback 中使用 logstash 的 adapter,业务和日志收集本身并不相关联...
LouisGuo
2020-04-05 13:41:25 +08:00
LouisGuo
2020-04-05 13:41:38 +08:00
Spring Boot 两步集成 日志收集 ELK 与分布式系统监控 CAT
Aresxue
2020-04-05 17:58:16 +08:00
和 Spring Cloud 以及 docker 都没啥直接关系,简单来说就是把原本要写到日志文件的输出流重定向到 elk 那边,至于是通过 filebeat 还是直接写 kafka 实现都是可以的。至于你说的 index,同一个服务用一个 index 比较好, 我这边日志量大点(一天 200G 左右),所以是每一天一个 index(同一个服务是一样的), 最后对于日志量的问题踩了不少坑, 比如最终展示的日志是在 es 的,所以其它中间的日志保留时间可以很短, 另外像一些心跳监测的日志也可以直接做一下过滤, 还有 es 支持数据生命周期管理,比如三天内设为 hot 数据, 七天就是 warm 数据, 超过半个月就是 cold, 一个月的直接 delete(具体视业务特性而定)
zrc
2020-04-05 20:00:30 +08:00
现在用的 k8s ,每个容器共享宿主机的 log 目录,在给每个宿主机跑了一个 flume 的容器,flume 也共享 log 了 目录。
log 目录的文件会携带服务名称+日志类型,不同的日志类型就写到了 kafka 的不同索引。
flume 也添加了一个定时删除文件的能力

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/659563

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX