【日志篇】Spring Boot 整合 ELK 实现日志收集与检索

1,671 阅读1分钟

写在最前

整合前务必先看看 【Docker安装ELK】 这篇文章!!!

Spring Boot 整合 Logstash

Demo 地址:mingyue-springboot-logstash

1.添加 logback.xml

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE configuration>
<configuration>
  <include resource="org/springframework/boot/logging/logback/base.xml"/>
  <appender name="LOGSTASH" class="net.logstash.logback.appender.LogstashTcpSocketAppender">
    <destination>logstashIp:4560</destination>
    <encoder charset="UTF-8" class="net.logstash.logback.encoder.LogstashEncoder"/>
  </appender>
  <root level="INFO">
    <appender-ref ref="LOGSTASH"/>
    <appender-ref ref="CONSOLE"/>
  </root>

</configuration>

2.编辑 logstash 配置文件

input {
  tcp {
    mode => "server"
    host => "0.0.0.0"
    port => 4560
    type => "debug"
  }
}
output {
  elasticsearch {
    hosts => "es:9200"
    index => "mingyue-%{type}-%{+YYYY.MM.dd}"
  }
}

到这儿就结束了,哈哈哈~

Kibana

启动项目,接下来走验证流程,看看日志有没有进入 Elasticsearch !

查看索引

image-20220426210728959

创建索引模式

image-20220426211026741

可以选择已有的时间属性作为检索条件,还可以选择不使用时间检索,我这边选了不使用时间检索

image-20220426211315379

查询数据

image-20220426211530236