因此,我正在使用kubernetes和spring boot构建一个完整的云解决方案。
我的spring boot应用程序已部署到容器中,并直接在控制台上登录。 由于容器是临时的,因此我也希望将日志也发送到远程logstash服务器,以便可以对其进行处理并将其发送到Elastic。
通常我会在托管我的应用程序的服务器上安装文件拍子,虽然可以,但是没有任何内置方法可以让我避免在发送文件之前在文件上写日志吗?
当前我正在使用log4j,但只要它具有“ logbackappender”,我便认为切换到另一个记录器没有问题。
答案 0 :(得分:1)
您可以尝试在logback.xml
文件夹中添加resources
:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE configuration>
<configuration scan="true">
<include resource="org/springframework/boot/logging/logback/base.xml"/>
<appender name="logstash" class="net.logstash.logback.appender.LogstashTcpSocketAppender">
<param name="Encoding" value="UTF-8"/>
<remoteHost>localhost</remoteHost>
<port>5000</port>
<encoder class="net.logstash.logback.encoder.LogstashEncoder">
<customFields>{"app_name":"YourApp", "app_port": "YourPort"}</customFields>
</encoder>
</appender>
<root level="INFO">
<appender-ref ref="logstash"/>
</root>
</configuration>
然后添加logstash encoder
依赖项:
pom.xml
<dependency>
<groupId>net.logstash.logback</groupId>
<artifactId>logstash-logback-encoder</artifactId>
<version>4.11</version>
</dependency>
logstash.conf
input {
udp {
port => "5000"
type => syslog
codec => json
}
tcp {
port => "5000"
type => syslog
codec => json_lines
}
http {
port => "5001"
codec => "json"
}
}
filter {
if [type] == "syslog" {
mutate {
add_field => { "instance_name" => "%{app_name}-%{host}:%{app_port}" }
}
}
}
output {
elasticsearch {
hosts => ["${ELASTICSEARCH_HOST}:${ELASTICSEARCH_PORT}"]
index => "logs-%{+YYYY.MM.dd}"
}
}
答案 1 :(得分:0)
我刚刚在my repository中创建了一个完整的示例 希望对某人有所帮助