我试图告诉我的jboss写一个包含我需要的所有信息的访问日志,并使用每日日志轮换。到目前为止,这不是问题。最终目标是使用logstash转发器将所有访问日志条目发送到elk堆栈。也没那么大的交易。我现在遇到的问题是定义访问日志名称。
JBoss提供了开箱即用的日志轮换,但为每个日志文件添加了一个时间戳,因此今天的文件也有一个时间戳后缀。
我想要实现的是与tomcat或jbosses server.log相同的行为。意思是今天的文件应该只被命名为access.log,并且只有当今天的文件变成昨天文件并且因此被转换为inactve状态时附加后缀。
我的jboss配置看起来像这样:
<subsystem xmlns="urn:jboss:domain:logging:1.3">
<periodic-rotating-file-handler name="FILE" autoflush="true">
<formatter>
<pattern-formatter pattern="%d{HH:mm:ss,SSS} %-5p [%c] (%t) %s%E%n"/>
</formatter>
<file relative-to="jboss.server.log.dir" path="server.log"/>
<suffix value=".yyyy-MM-dd"/>
<append value="true"/>
</periodic-rotating-file-handler>
<periodic-rotating-file-handler name="ACCESS" autoflush="true">
<formatter>
<pattern-formatter pattern="%d{HH:mm:ss,SSS} %-5p [%c] (%t) %s%E%n"/>
</formatter>
<file relative-to="jboss.server.log.dir" path="access.log"/>
<suffix value=".yyyy-MM-dd"/>
<append value="true"/>
</periodic-rotating-file-handler>
<logger category="com.arjuna">
<level name="WARN"/>
</logger>
<logger category="org.apache.tomcat.util.modeler">
<level name="WARN"/>
</logger>
<logger category="org.jboss.as.config">
<level name="DEBUG"/>
</logger>
<logger category="sun.rmi">
<level name="WARN"/>
</logger>
<logger category="jacorb">
<level name="WARN"/>
</logger>
<logger category="jacorb.config">
<level name="ERROR"/>
</logger>
<root-logger>
<level name="INFO"/>
<handlers>
<handler name="FILE"/>
<handler name="ACCESS"/>
</handlers>
</root-logger>
</subsystem>
这是我的access-log配置,启用了日志轮换(具有上述时间戳行为)。当我设置rotate =&#34; false&#34;我得到了一个不受谴责的access.log。
<subsystem xmlns="urn:jboss:domain:web:1.5" default-virtual-server="default-host" native="false">
<connector name="http" protocol="HTTP/1.1" scheme="http" socket-binding="http"/>
<virtual-server name="default-host" enable-welcome-root="true">
<alias name="localhost"/>
<alias name="example.com"/>
<access-log pattern=""%{HOST}i" - %h %t "%m" "%U" - "%q" - "%H" - %s %B "%{User-Agent}i" %T %D "%p"" prefix="access.log" rotate="true">
<directory path="."/>
</access-log>
</virtual-server>
</subsystem>
现在我看到两种方法将日志文件发送到我的elk堆栈。首先是写入没有时间戳的access.log并在轮换时添加时间戳,以便logstash转发器始终可以读取access.log。其次是设置转发器配置以始终检查最新的access.log文件。这样,带时间戳的文件名不会成为问题。但我不知道这是否可能。
我很感激任何建议。感谢致敬。塞巴斯蒂安
答案 0 :(得分:0)
注意
standalone.xml
JBoss EAP / Wildfly的访问日志直接附带的日志轮换是非常基本的,并且有一些限制。在上面的问题中,日志旋转如下激活
<access-log .... rotate="true" />
在本例中,我们通过不使用日志循环并将访问日志发送到常规服务器日志(请注意use-server-log="true"
)来解决日志循环不佳的问题。
<subsystem xmlns="urn:jboss:domain:undertow:4.0">
...
<server name="default-server">
<http-listener name="default" socket-binding="http" record-request-start-time="true" redirect-socket="https" />
<https-listener name="https" socket-binding="https" record-request-start-time="true" security-realm="ApplicationRealm" />
<host name="default-host" alias="localhost">
<!-- how to access log see https://access.redhat.com/solutions/2423311 -->
<!-- access log pattern see http://undertow.io/javadoc/1.3.x/io/undertow/server/handlers/accesslog/AccessLogHandler.html -->
<!-- Hint: access log is sent to server log (use-server-log="true") in order to add proper log file rolling/purging and set a readable timestamp -->
<access-log pattern="%h %l %u "%r" %s %b "%{i,Referer}" "%{i,User-Agent}" "%{i,COOKIE}" "%{o,SET-COOKIE}" %S "%I" %T" use-server-log="true"/>
...
</host>
</server>
重要的是不要忘记record-request-start-time="true"
上的http-listener
,否则您将不会获得任何计时日志。
在<subsystem xmlns="urn:jboss:domain:logging
部分中,我们配置了访问日志,如下所示:
<profile>
<subsystem xmlns="urn:jboss:domain:logging:3.0">
...
<!-- log rotate access.log by size to avoid disk-full -->
<size-rotating-file-handler name="ACCESS" autoflush="true">
<formatter>
<pattern-formatter pattern="[%d] - %s%n"/>
</formatter>
<file relative-to="jboss.server.log.dir" path="access.log"/>
<rotate-size value="10485760"/>
<max-backup-index value="5"/>
<append value="true"/>
</size-rotating-file-handler>
...
<logger category="io.undertow.accesslog" use-parent-handlers="false">
<handlers>
<handler name="ACCESS"/>
</handlers>
</logger>
<root-logger>
<level name="INFO"/>
<handlers>
<handler name="CONSOLE"/>
<handler name="FILE"/>
</handlers>
</root-logger>
...
</subsystem>
这将最多创建5个访问日志文件,每个10MB。还有其他可用的日志处理程序,例如每天滚动。
有关如何配置JBoss Logging / LogHandlers的信息:
此处为拥有RedHat帐户的用户提供了更多信息: