Logtail从入门到精通(二):开启日志采集之旅

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: 为了更好的了解日志采集,这里我们首先对日志采集中遇到的基本概念进行简要的介绍。

Logtail相关概念


为了更好的了解日志采集,这里我们首先对日志采集中遇到的基本概念进行简要的介绍。


概念介绍


  • 项目: 项目(Project)是日志服务中的资源管理单元,用于资源隔离和控制。您可以通过项目来管理某一个应用的所有日志及相关的日志源。它管理着用户的所有日志库(Logstore),采集日志的机器配置等信息,同时它也是用户访问日志服务资源的入口。
  • 日志库: 日志库(Logstore)是日志服务中日志数据的采集、存储和查询单元。每个日志库隶属于一个项目,且每个项目可以创建多个日志库。
  • Logtail客户端: Logtail是一款执行日志收集工作的Agent,一般安装在需要收集日志的服务器上,作为独立软件运行。
  • 机器组: 一个机器组包含一或多台需要收集一类日志的机器。通过绑定一组Logtail配置到一个机器组,可以让日志服务根据同样的Logtail配置采集一个机器组内所有服务器上的日志。
  • 采集配置: 是Logtail收集日志的策略集合,采集配置一般包括需要采集的数据源、解析方式、过滤方式等参数,所有采集配置均在控制台进行管理。


各概念间关系


c4550e27-6622-4349-ba39-dda308b91539.png


  1. 日志库直接负责日志存储,所有Logtail采集的数据最终都会存储到日志库中。
  2. 日志库由项目进行管理,项目和日志库的关系类似于数据库和表之间的关系。
  3. 一个日志库中可包含多个不同的采集配置,日志库下的采集配置默认将数据采集到该日志库。
  4. 采集配置并不直接应用于Logtail客户端,而是应用于中间层的机器组,便于大规模集群和应用的灵活管理。
  5. 一个Logtail可属于多个机器组,一个机器组可包含多个Logtail,实现Logtail与机器组的解耦。
  6. 一个采集配置可应用到多个机器组,一个机器组可关联多个采集配置,实现机器组与采集配置的解耦。


安装配置流程


674f7596-d4bb-4cc9-8ebb-531ec75eae56.png


Logtail的安装配置流程相对比较简单,如果日志服务和ECS在同一账号下,则只需5个步骤即可实现采集。


  • 日志服务已经和ECS打通,可自动获取ECS对应的owner信息,因此不需要设置aliuid信息


安装Logtail


ECS安装


  1. 购买一台ECS

75f5f107-bf3b-4474-9b73-9aadba2631f7.png

  1. 根据ECS所在区域选择Logtail安装脚本(参见Logtail安装指南
  1. 使用/etc/init.d/ilogtaild status检查Logtail运行状态,如输出ilogtail is running表示安装成功


439eba73-e48a-47c3-b84b-0815825ea47f.png


自建主机安装


  1. 选择任意公网Logtail安装脚本(参见Logtail安装指南
  1. 使用/etc/init.d/ilogtaild status检查Logtail运行状态,如输出ilogtail is running表示安装成功
  2. 配置账号标识文件(参见非本人ECS/线下机器,配置完成后无需重启Logtail)


配置


创建项目和日志库


  1. 在阿里云官网产品中选择日志服务直接点击进入日志服务控制台,若您当前没有开通,会提示您开通日志服务,点击开通
  2. 点击创建Project按钮,地域(Region)中选择Logtail安装时所选的地域,例如选择华东1(杭州)

419ec036-fa3e-4c07-b567-775f700f8209.png

8b4ce18d-1166-4a31-977c-07e0955c617a.png

  1. Project创建成功后会提示创建Logstore,点击创建;这里我们输入Logstore名称,其他参数无需修改,点击确认

38609c4e-4219-4d62-9a73-ab8c22e30911.png


创建采集配置


  1. Logstore创建完毕后,会提示进行数据接入。如下图所示,可通过三个入口创建采集配置:

3468fe62-71a6-4f66-886f-43e27a2c1771.png

  1. 在弹出的数据接入页面中,我们选择自定义数据中的文本文件接入。

e90b34e5-57b0-4ef3-a481-861bd8f255aa.png

  1. 在采集配置中我们选择极简模式,日志路径中的文件夹和文件名分别输入/var/logmessage,点击下一步。

61c20f39-c31b-428d-983d-9ab6421e0281.png


创建机器组并应用


  1. 配置页面点击下一步后,会提示您选择机器组,这里我们点击创建机器组

cb7de613-90bd-438d-bf19-da664b2d379c.png

  1. 机器组配置页面中选择IP地址类型的机器组,IP输入ECS的内网IP(Logtail获取的IP地址可通过cat /usr/local/ilogtail/app_info.json查看)

c3aa2deb-ef35-4d5e-94f2-0f42834d3d84.png

  1. 保存机器组后,勾选该机器组并点击应用到机器组。后续设置无需关心,直接点击下一步。

a967c0ee-86f2-4efb-a47e-d067c5ef037a.png

查看日志


此时采集配置已经创建完毕,您可以尝试退出重新登录主机或输入命令echo "test message" >> /var/log/message,这时本地/var/log/message文件会有新的日志产生,Logtail就会采集到这些数据了。


点击日志库页面预览查询链接,即可看到Logtail采集上来的日志了。


cbdaacf7-663f-4ccd-8924-90510db6e7e9.png

59a5bed1-fe70-42a6-aabf-4921eb4e2328.png

f09e977a-7096-4429-a530-7746048c06b8.png

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
数据采集 运维 监控
本地机器安装Logtail接入到阿里云SLS日志服务
本地机器安装Logtail接入到阿里云SLS日志服务
1177 0
本地机器安装Logtail接入到阿里云SLS日志服务
|
移动开发 弹性计算 监控
使用Terraform玩转logtail日志采集
Logtail是阿里云日志服务SLS提供的日志采集Agent,用于采集阿里云ECS、阿里云ACK、自建IDC、其他云厂商等服务器上的日志。阿里云作为第三大云服务提供商,terraform-alicloud-provider已经支持了包括SLS、OSS、SLB、RDS在内的众多云产品。本文将介绍使用Terraform实现logtail日志自动化采集的最佳实践。
325 0
|
网络协议 监控
使用sls logtail的netping功能探测网络质量
随着多云,多region业务部署越来越普遍,对于复杂的网络链路而言,延迟/丢包成为客户关注的一个重点。 sls的logtail作为可观测性的组件,目前集成了icmping和tcping的功能,帮助业务快速发现网络侧的延迟和丢包问题,提升网络可观察性。
303 0
使用sls logtail的netping功能探测网络质量
|
JSON API 开发工具
Logtail 混合模式:使用插件处理文件日志
作为一个服务百万机器的日志采集 agent,Logtail 目前已经提供了包括日志切分、日志解析(完整正则、JSON、分隔符)、日志过滤在内的常见处理功能,能够应对绝大多数场景的处理需求。但有些时候,由于应用的历史原因或是本身业务日志的复杂性,单一功能可能无法满足所采集日志的处理需求,比如: 日志可能不再是单一格式,有可能同时由 JSON 或者分隔符日志组成。
8848 0
|
监控 应用服务中间件 文件存储
使用Logtail采集Kubernetes上挂载的NAS日志
采集k8s挂载Nas后的日志 该文档主要介绍使用logtail以两种不同的方式进行k8s挂载Nas后的日志采集。两种采集方式的实现原理是一样的,都是通过将Logtail和业务容器挂载到相同的NAS上,使Logtail和业务容器的日志数据共享,以此实现日志采集。
4281 0
使用Logtail采集Kubernetes上挂载的NAS日志
|
Web App开发 监控 Java
Logtail 文件日志采集之完整正则模式
为了简化文件日志的采集过程,Logtail 提供了按行采集的极简模式:通过换行符来切分日志,每行作为一条日志。极简模式具有高效、配置简单等优势,但它将整条日志的内容作为整体,而不会对单条日志的内容进行额外解析,在有些场景下无法满足需求。
5679 0
|
监控 Kubernetes 数据格式
Kubernetes中Logtail日志采集CRD配置详解
日志采集配置默认支持控制台配置方式,同时针对Kubernetes微服务开发模式,我们还提供CRD的配置方式,您可以直接使用kubectl对配置进行管理。 我们推荐使用CRD方式进行采集配置管理,该方式与Kubernetes部署、发布流程的集成更加完善。
2479 0
|
数据采集 监控 容器
【功能发布】日志服务Logtail 2018-08
【功能发布】日志服务Logtail 2018-08
2311 0
|
监控 数据格式 容器
Kubernetes中Logtail日志采集CRD配置详解
日志采集配置默认支持控制台配置方式,同时针对Kubernetes微服务开发模式,我们还提供CRD的配置方式,您可以直接使用kubectl对配置进行管理。
5644 0
Kubernetes中Logtail日志采集CRD配置详解
|
监控 应用服务中间件 nginx
Logtail从入门到精通(五):分隔符Nginx访问日志采集实战
除正则表达式方式外,日志服务还支持分隔符模式的日志,分隔符支持单字符和多字符两种方式。本文通过Nginx分隔符访问日志为大家介绍如何使用Logtail采集分隔符类型的日志。
4264 0
Logtail从入门到精通(五):分隔符Nginx访问日志采集实战

相关产品

  • 日志服务