摘要: 日志数据采集与分析对接 课程描述 通过日志服务采集用户、数据库、业务等访问数据。演示对于业务日志分析与处理,程序日志查询与监控,打通日志与数据仓库对接案例。 日志种类 网站访问日志准备步骤 & 依赖 ECS虚拟机(测试账号默认包含,并且访问日志产生) OSSBucket 用做数据仓库,存储日志服.

日志数据采集与分析对接

课程描述

通过日志服务采集用户、数据库、业务等访问数据。演示对于业务日志分析与处理,程序日志查询与监控,打通日志与数据仓库对接案例。

日志种类

  • 网站访问日志

准备步骤 & 依赖

  • ECS虚拟机(测试账号已默认创建虚拟机-ECS控制台)

  • OSSBucket

    • 用做数据仓库,存储日志服务同步的各类数据

  • RAM服务

    • 生成RAM角色用于同步日志数据至OSSBucket

操作步骤

  • 日志采集配置

登陆日志服务控制台,选择华东1创建日志服务project,其中Project名称全局唯一,建议名称加上登陆账号前缀进行区别

emFK90aF8qoa3Aaw61KOb27GwIBqPXuYVXHHDXx8V8YLN1529483305681compressflag.png

6yBU1mFBHHdhIVK6oh2lbnLA92dla=FFZzakRH=yhuKRF1529483397380compressflag.png

创建logstore存储访问日志

nBU4OQu9XYtvkeNrCS7ZP1Xg9neDiTpEveHV3fNVlVMtV1529483425162compressflag.png

向导创建NGINX日志采集

eomCha1SZgmiGDN8wcCLW0NhfsywuIu9HmWszIJtbbj7i1529483465764compressflag.png

PVpkOU5lP6Xf2ZkpWXc4eJFvUEZPNFHMOh5sEdCVMGtNK1529483508020compressflag.png


  • 配置文件路径(/var/log)和文件名称(access_log),其中NGINX日志配置为:

    ZKcBrwf6ISD=wdvvEu0dp3U9UUwtlhjcfuf4U01=Q9QXO1529483551446.png

    CvkOf7zjKjl5ccWpgnT0yZHMUd8wbtdqZkJMZOLDG9K1T1529483567909compressflag.png

    创建机器组(打开ECS控制台获取机器IP地址)

cLPzSOkaURV1V0aBj8yiEMEmQJ1DZQ8KmRHN8fTt20E3i1529483619260compressflag.png

C2yrR4pLfRN8Awi7=QQfoZ0ZDwE44FXAq0Vn7P46Um3HF1529483645872compressflag.png

开启日志分析

FA0mKfZQwHzlu50KNdQZxcRflnHG0QMHi96haVd2OzEn71529483690895compressflag.png

开启数仓同步

IZ64QqJPQdTESvSwUXygBtS=L1TEtR47yp8Bf1O8xYHWg1529483728795compressflag.png

打开OSS控制台,可以看到一个以workshop名称开头的bucket,复制名称至“OSS Bucket”输入框

WkT9ugt385ayZBJEGkFDHCaKUPSaKOmsp94mOOE6XRY831529483769712compressflag.png

授权日志服务同步数据至OSS

NlZzmoc4UakYGzW9NMHXh0jynzyCA1j9X6NsSDAwTJMVt1529483809428compressflag.png

获取RAM角色名称

j7JjCDS7EOr7wp726a7Ukk=AnlfcSLi1RHuevmtL1qFLd1529483858904compressflag.png

指定OSSBucket同步指定日志数据(其中可填入字段名称包括:request_method,request_time,remote_addr,request_length,http_user_agent等在查询页面看到的所有字段)

IE3VgGSsw80ai2u=5GURrA1bLEzv=fRbm9=njgUwSnObC1529483902378compressflag.png

  • 日志查询分析

根据关键词查询访问日志

ujQq1vWz5yn6RGBD3ZjXLmoU9apFBcN7ZGwW8sRIC11nj1529483959334compressflag.png

分析统计NGINX访问日志(预置仪表盘使用:包含地图/各类基本图形等)

YVncO66caTCyfwKnDWy0hKdEg1LDtzyOWVuS85mMMqusZ1529484017064compressflag.png

数仓同步

等待1-2min后,可以在OSS中看到生成的数据目录

LG5IZro5U7V6Th5351wXK2z7NYrEdTYiZN1EFjw5wkSuV1529484064982compressflag.png

实验耗费

  • ECS虚拟机

  • 日志服务

  • OSS存储

原文链接