logstash作为数据源接入DBus

系统架构:

系统架构

总体说明:

​ DBus可以接入三种数据源:logstash、flume、filebeat,下面以使用logstash为数据抽取端,抽取DBus自身产生的监控和报警日志数据为例进行说明。

​ DBus监控和报警模块部署在 dbus-n2和dbus-n3 上,路径为:/app/dbus/heartbeat/dbus-heartbeat-0.5.0/logs/heartbeat/heartbeat.log。因此,logstash的日志数据抽取端也要部署在dbus-n2和dbus-n3 上。

No 域名 是否有监控和报警日志? 是否部署logstash? 是否部署心跳shell脚本? 抽取日志 输出topic
1 dbus-n1
2 dbus-n2 1.DBus自身产生的监控和报警日志 monitor_log_logstash
3 dbus-n3 1.DBus自身产生的监控和报警日志 monitor_log_logstash

主要配置步骤:

1 配置和安装logstash源相关

2 一键加线和配置

3 检验结果

1 配置和安装logstash源相关

监控和报警日志在dbus-n2和dbus-n3上,因此 logstash的日志数据抽取端也要部署在dbus-n2和dbus-n3 上。

1.1 logstash安装

执行下面命令,自动替换配置项logstash配置项,并检测相关资源连通性:

./checkDeploy.sh

注:用户也可手动更改logstash配置文件,完成logstash配置。

1.2. dbus-logstash启动

  1. 修改通用配置: 修改conf目录下的log-conf.properties文件,对于logstash,只需要修改kafka地址、日志类型及logstash相关配置即可。

    filebeat目录

  2. 自动检测部署:

    执行命令:./checkDeploy.sh
    

    执行checkDeploy.sh脚本,可以自动检测kafka是否正常连接,若kafka连接正常,部署脚本将会把conf目录下的修改项替换到logstash配置文件中,用户可以查看reports目录下的检测和部署报告,确认通过后,再进行后续的步骤。

    filebeat目录

  3. 启动方式:

    执行命令:./start.sh
    

    启动脚本,该脚本会启动logstash程序。如果没有报错,则会提示logstash启动成功。如果有错误,会提示相应错误信息,请根据错误信息进行修改。

  4. 停止方式:

    执行命令:./stop.sh
    

    停止脚本,停止logstash程序。

1.3. logstash验证

读取kafka的topic: monitor_log_logstash,确认是否有数据:

2 DBus 一键加线和配置

2.1 DBus一键加线

logstash的新加线过程和filebeat的新加线过程是一样的,这里的图片引用了filebeat的加线过程,请知悉。

logstash将数据抽取到Kafka topic后,DBus程序就可以对该topic数据进行处理了,在DBus web进行数据源和table的配置工作。

2.2 数据源配置修改

因为我们在dbus-n1和dbus-n2两台机器中分别配置了logstash程序,用于对数据进行抽取,而DBus监控和报警模块会对来自这两台机器的数据流进行监控,因此,我们需要在数据源配置信息中,将多台主机的host信息填入dsPartition选项中,供dbus监控和报警模块使用,注意:如果主机的hostname是ip,请将”.”转换为”_“,例如:127.0.0.1应该要转换为127_0_0_1。

2.3. 配置规则

3 验证数据

我们可以在grafana配置以下,看看实际流量情况。