JBoss访问日志与日志轮换

时间:2015-02-19 12:11:01

标签: jboss jboss7.x logstash-forwarder

我试图告诉我的jboss写一个包含我需要的所有信息的访问日志,并使用每日日志轮换。到目前为止,这不是问题。最终目标是使用logstash转发器将所有访问日志条目发送到elk堆栈。也没那么大的交易。我现在遇到的问题是定义访问日志名称。

JBoss提供了开箱即用的日志轮换,但为每个日志文件添加了一个时间戳,因此今天的文件也有一个时间戳后缀。

我想要实现的是与tomcat或jbosses server.log相同的行为。意思是今天的文件应该只被命名为access.log,并且只有当今天的文件变成昨天文件并且因此被转换为inactve状态时附加后缀。

我的jboss配置看起来像这样:

<subsystem xmlns="urn:jboss:domain:logging:1.3">
    <periodic-rotating-file-handler name="FILE" autoflush="true">
        <formatter>
            <pattern-formatter pattern="%d{HH:mm:ss,SSS} %-5p [%c] (%t) %s%E%n"/>
        </formatter>
        <file relative-to="jboss.server.log.dir" path="server.log"/>
        <suffix value=".yyyy-MM-dd"/>
        <append value="true"/>
    </periodic-rotating-file-handler>
    <periodic-rotating-file-handler name="ACCESS" autoflush="true">
        <formatter>
            <pattern-formatter pattern="%d{HH:mm:ss,SSS} %-5p [%c] (%t) %s%E%n"/>
        </formatter>
        <file relative-to="jboss.server.log.dir" path="access.log"/>
        <suffix value=".yyyy-MM-dd"/>
        <append value="true"/>
    </periodic-rotating-file-handler>
    <logger category="com.arjuna">
        <level name="WARN"/>
    </logger>
    <logger category="org.apache.tomcat.util.modeler">
        <level name="WARN"/>
    </logger>
    <logger category="org.jboss.as.config">
        <level name="DEBUG"/>
    </logger>
    <logger category="sun.rmi">
        <level name="WARN"/>
    </logger>
    <logger category="jacorb">
        <level name="WARN"/>
    </logger>
    <logger category="jacorb.config">
        <level name="ERROR"/>
    </logger>
    <root-logger>
        <level name="INFO"/>
        <handlers>
            <handler name="FILE"/>
            <handler name="ACCESS"/>
        </handlers>
    </root-logger>
</subsystem>

这是我的access-log配置,启用了日志轮换(具有上述时间戳行为)。当我设置rotate =&#34; false&#34;我得到了一个不受谴责的access.log。

<subsystem xmlns="urn:jboss:domain:web:1.5" default-virtual-server="default-host" native="false">
    <connector name="http" protocol="HTTP/1.1" scheme="http" socket-binding="http"/>
    <virtual-server name="default-host" enable-welcome-root="true">
        <alias name="localhost"/>
        <alias name="example.com"/>
        <access-log pattern="&quot;%{HOST}i&quot; - %h %t &quot;%m&quot; &quot;%U&quot; - &quot;%q&quot; - &quot;%H&quot; - %s %B &quot;%{User-Agent}i&quot; %T %D &quot;%p&quot;" prefix="access.log" rotate="true">
            <directory path="."/>
        </access-log>
    </virtual-server>
</subsystem>

现在我看到两种方法将日志文件发送到我的elk堆栈。首先是写入没有时间戳的access.log并在轮换时添加时间戳,以便logstash转发器始终可以读取access.log。其次是设置转发器配置以始终检查最新的access.log文件。这样,带时间戳的文件名不会成为问题。但我不知道这是否可能。

我很感激任何建议。感谢致敬。塞巴斯蒂安

1 个答案:

答案 0 :(得分:0)

注意

  • 以下解决方案已在 EAP 7.0 / Wildfly 10 上进行了测试。
  • 下面显示的所有配置都是在standalone.xml
  • 中完成的

JBoss EAP / Wildfly的访问日志直接附带的日志轮换是非常基本的,并且有一些限制。在上面的问题中,日志旋转如下激活

<access-log .... rotate="true" />

在本例中,我们通过不使用日志循环并将访问日志发送到常规服务器日志(请注意use-server-log="true")来解决日志循环不佳的问题。

<subsystem xmlns="urn:jboss:domain:undertow:4.0">
  ...
  <server name="default-server">
    <http-listener  name="default" socket-binding="http"  record-request-start-time="true" redirect-socket="https" />
    <https-listener name="https"   socket-binding="https" record-request-start-time="true" security-realm="ApplicationRealm" />
    <host name="default-host" alias="localhost">
      <!-- how to access log see https://access.redhat.com/solutions/2423311 -->
      <!-- access log pattern see http://undertow.io/javadoc/1.3.x/io/undertow/server/handlers/accesslog/AccessLogHandler.html -->
      <!-- Hint: access log is sent to server log (use-server-log="true") in order to add proper log file rolling/purging and set a readable timestamp -->
      <access-log pattern="%h %l %u &quot;%r&quot; %s %b &quot;%{i,Referer}&quot; &quot;%{i,User-Agent}&quot; &quot;%{i,COOKIE}&quot; &quot;%{o,SET-COOKIE}&quot; %S &quot;%I&quot; %T" use-server-log="true"/>
      ...
    </host>
  </server>

重要的是不要忘记record-request-start-time="true"上的http-listener,否则您将不会获得任何计时日志。

<subsystem xmlns="urn:jboss:domain:logging部分中,我们配置了访问日志,如下所示:

<profile>
    <subsystem xmlns="urn:jboss:domain:logging:3.0">
        ...
        <!-- log rotate access.log by size to avoid disk-full -->
        <size-rotating-file-handler name="ACCESS" autoflush="true">
            <formatter>
                <pattern-formatter pattern="[%d] - %s%n"/>
            </formatter>
            <file relative-to="jboss.server.log.dir" path="access.log"/>
            <rotate-size value="10485760"/>
            <max-backup-index value="5"/>
            <append value="true"/>
        </size-rotating-file-handler>
        ...
        <logger category="io.undertow.accesslog" use-parent-handlers="false">
            <handlers>
                <handler name="ACCESS"/>
            </handlers>
        </logger>
        <root-logger>
            <level name="INFO"/>
            <handlers>
                <handler name="CONSOLE"/>
                <handler name="FILE"/>
            </handlers>
        </root-logger>
        ...
    </subsystem>

这将最多创建5个访问日志文件,每个10MB。还有其他可用的日志处理程序,例如每天滚动。

有关如何配置JBoss Logging / LogHandlers的信息:

此处为拥有RedHat帐户的用户提供了更多信息: