Filebeat 采集 Nginx 日志的方法
Nginx 日志可用于分析用戶地址位置,行為畫像等,如何通過 Elastic Stack 進(jìn)行一站式的數(shù)據(jù)采集,數(shù)據(jù)清洗,數(shù)據(jù)落地,數(shù)據(jù)可視化,讓數(shù)據(jù)發(fā)揮真正的價(jià)值呢?
架構(gòu)設(shè)計(jì)
涉及到 Elastic Stack 中 Filebeat 是用于采集 Nginx 相關(guān)的日志, Elasticsearch 是用于對(duì)于數(shù)據(jù)落地存儲(chǔ)和搜索的引擎, Kibana 是用于對(duì)數(shù)據(jù)可視化的工具。
在 Nginx 中相關(guān)的日志是存儲(chǔ)在 /var/log/nginx 目錄下的,分別是訪問日志 access.log,錯(cuò)誤日志 error.log。

如果是裸機(jī)環(huán)境下,可以直接在同一主機(jī)下安裝 Filebeat 針對(duì)日志文件進(jìn)行采集。
如果是 Docker 環(huán)境下,建議 Nginx 使用 Volume 的方式進(jìn)行共享日志文件給 Filebeat 采集。
如果是 Kubernetes 環(huán)境下,建議在 Pod 中添加 Filebeat Container進(jìn)行對(duì) PV 采集。
針對(duì)不同場(chǎng)景有不同的采集方案,有些可以利用Daemonset采集宿主機(jī)上的日志,有些是以Sidecar方式進(jìn)行采集,具體視業(yè)務(wù)場(chǎng)景而定。
實(shí)施方法
以 Docker 環(huán)境下為例
Nginx
創(chuàng)建存儲(chǔ)卷,便于 Nginx 和 Filebeat 容器共同掛載
docker volume create nginx-log-volume
啟動(dòng) Nginx 容器,并且將存儲(chǔ)卷映射到日志目錄
docker run -d --name nginx -p 80:80 -v nginx-log-volume:/var/log/nginx nginx:latest
進(jìn)入容器修改配置
docker exec -it nginx /bin/bash
由于容器環(huán)境下,默認(rèn)的日志會(huì)輸入到stdout,所以取消該設(shè)置并指定文件
unlink /var/log/nginx/access.log
unlink /var/log/nginx/error.log
touch /var/log/nginx/access.log /var/log/nginx/error.log
nginx -s reload
Filebeat
啟動(dòng) Filebeat 容器,并且將存儲(chǔ)卷映射到數(shù)據(jù)目錄
docker run -d --name filebeat --user=root -v nginx-log-volume:/data elastic/filebeat:7.9.2
進(jìn)入容器修改配置
docker exec -it filebeat /bin/bash
修改配置,添加 Elasticsearch 和 Kibana 的主機(jī)
vi filebeat.yml
filebeat.config:
modules:
path: ${path.config}/modules.d/*.yml
reload.enabled: false
processors:
- add_cloud_metadata: ~
- add_docker_metadata: ~
output.elasticsearch:
hosts: 'elasticsearch:9200'
username: "elastic"
password: "xxx"
setup.kibana:
host: "kibana:5601"
啟用 Nginx 采集模塊
filebeat modules enable nginx
編輯 Nginx 采集配置
vi modules.d/nginx.yml
- module: nginx access: enabled: true var.paths: ["/data/access.log*"] error: enabled: true var.paths: ["/data/error.log*"]
設(shè)置 Filebeat 創(chuàng)建 Kibana上的 Index Pattern 和 Dashboard
filebeat setup
重啟 Filebeat 生效配置
docker restart filebeat
可視化展示
通過 Kibana 中的 Dashboard 功能
展示 Nginx 對(duì)于日志的訪問情況及用戶地址位置、瀏覽器信息

展示 Nginx 對(duì)于訪問日志和錯(cuò)誤日志的具體請(qǐng)求信息

相關(guān)文章
kubernetes啟用PHP+Nginx網(wǎng)頁環(huán)境教程
這篇文章主要介紹了kubernetes啟用PHP+Nginx網(wǎng)頁環(huán)境教程,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-10-10
Nginx之rewrite實(shí)現(xiàn)URL重寫方式
文章介紹了Nginx的rewrite模塊,包括其重要性、相關(guān)指令(如set、if、break、return、rewrite)的使用方法和作用域,并舉例說明了這些指令的實(shí)際應(yīng)用場(chǎng)景,如域名重定向和防盜鏈處理2025-03-03
nginx利用lua語言實(shí)現(xiàn)軟waf的示例代碼
這篇文章主要介紹了nginx利用lua語言實(shí)現(xiàn)軟waf,文中通過代碼示例和圖文結(jié)合的方式給大家講解的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作有一定的幫助,需要的朋友可以參考下2024-03-03
使用Nginx代理解決跨域問題并傳遞請(qǐng)求頭的完整指南
在現(xiàn)代 Web 開發(fā)中,跨域資源共享(CORS)是一個(gè)常見的問題,當(dāng)你的前端應(yīng)用嘗試從一個(gè)域名請(qǐng)求另一個(gè)域名的資源時(shí),瀏覽器會(huì)阻止這種請(qǐng)求,除非目標(biāo)服務(wù)器明確允許跨域訪問,本文將詳細(xì)介紹如何使用 Nginx 作為代理服務(wù)器來解決跨域問題,需要的朋友可以參考下2025-01-01
詳解nginx.conf 中 root 目錄設(shè)置問題
這篇文章主要介紹了詳解nginx.conf 中 root 目錄設(shè)置問題,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-09-09
利用Nginx的map指令實(shí)現(xiàn)頁面跳轉(zhuǎn)
每位網(wǎng)站運(yùn)營(yíng)人可能都會(huì)碰到一些情況,比如網(wǎng)站URL規(guī)則會(huì)進(jìn)行調(diào)整,需求的不斷變化也會(huì)導(dǎo)致一些舊的URL無法訪問,這個(gè)時(shí)候可以使用Nginx的 map指令匹配這些舊的URL,并跳轉(zhuǎn)到新的URL規(guī)則,而且這種方式是在Nginx層面進(jìn)行,不會(huì)對(duì)網(wǎng)站性能產(chǎn)生影響。下面來一起看看吧。2016-10-10

