0

0

将 Java 应用日志高效发送到 ELK Stack 的实践指南

聖光之護

聖光之護

发布时间:2025-10-15 12:40:20

|

706人浏览过

|

来源于php中文网

原创

将 java 应用日志高效发送到 elk stack 的实践指南

本文旨在指导开发者如何将 Java 应用(基于 Spring Boot 和 slf4j)产生的日志,从 Docker 容器中直接发送到 ELK Stack(Elasticsearch、Logstash、Kibana)。我们将探讨使用 Filebeat 作为日志收集器的最佳实践,避免本地文件存储,实现高效的日志传输与分析。

选择 Filebeat 的理由

在微服务架构中,高效的日志管理至关重要。直接将日志通过 HTTP 发送到 ELK Stack 是一种可行的方案,但使用 Filebeat 往往是更佳的选择。Filebeat 是一款轻量级的日志收集器,专门设计用于安全可靠地传输日志数据。它具有以下优势:

  • 可靠性: Filebeat 能够保证日志的至少一次传输,即使在网络中断的情况下也能确保数据不丢失。
  • 资源占用低: Filebeat 占用资源极少,对 Java 应用的性能影响几乎可以忽略不计。
  • 配置简单: Filebeat 的配置相对简单,易于集成到 Docker 容器中。
  • 与 ELK Stack 深度集成: Filebeat 与 Elasticsearch 和 Logstash 紧密集成,可以方便地将日志数据发送到 ELK Stack 进行处理和分析。

实施步骤

以下是将 Java 应用日志发送到 ELK Stack 的详细步骤:

  1. 配置 Java 应用的日志输出

    立即学习Java免费学习笔记(深入)”;

    确保你的 Java 应用使用 slf4j 作为日志门面,并配置一个合适的日志实现,例如 Logback 或 Log4j2。配置日志实现将日志输出到控制台(标准输出)。这是关键,因为 Docker 容器默认会捕获标准输出和标准错误流。

    例如,使用 Logback,你可以在 logback.xml 文件中配置如下:

    
        
            
                %d{yyyy-MM-dd HH:mm:ss.SSS} [%thread] %-5level %logger{36} - %msg%n
            
        
    
        
            
        
    
  2. 配置 Filebeat

    在你的 Docker 容器中安装 Filebeat。你可以通过 Dockerfile 或其他方式来安装。

    Filebeat 的配置文件(filebeat.yml)需要进行相应的修改。以下是一个示例配置:

    filebeat.inputs:
      - type: docker
        containers.ids: '*'
        # Uncomment to specify which containers logs to read
        #containers.ids: ["container_id1", "container_id2"]
    
    # Configure processors to enhance or manipulate events generated by the input.
    processors:
      - add_cloud_metadata: ~
      - add_docker_metadata: ~
      - add_host_metadata: ~
    
    output.logstash:
      hosts: ["logstash:5044"] # Replace with your Logstash host and port
    • filebeat.inputs.type: docker 指定 Filebeat 从 Docker 容器中读取日志。
    • containers.ids: '*' 指定 Filebeat 监听所有容器的日志。你可以根据需要指定特定的容器 ID。
    • output.logstash.hosts 指定 Logstash 的地址。你需要将其替换为你实际的 Logstash 主机名和端口
  3. Docker Compose 配置 (可选)

    Playground AI
    Playground AI

    AI图片生成和修图

    下载

    如果你的 ELK Stack 和 Java 应用都运行在 Docker 容器中,可以使用 Docker Compose 来管理它们。以下是一个示例 docker-compose.yml 文件:

    version: "3.7"
    services:
      elasticsearch:
        image: docker.elastic.co/elasticsearch/elasticsearch:7.17.0
        ports:
          - "9200:9200"
        environment:
          - "discovery.type=single-node"
    
      logstash:
        image: docker.elastic.co/logstash/logstash:7.17.0
        ports:
          - "5044:5044"
        depends_on:
          - elasticsearch
        volumes:
          - ./logstash.conf:/usr/share/logstash/pipeline/logstash.conf
    
      kibana:
        image: docker.elastic.co/kibana/kibana:7.17.0
        ports:
          - "5601:5601"
        depends_on:
          - elasticsearch
    
      java-app:
        build: ./java-app
        depends_on:
          - elasticsearch
    
      filebeat:
        image: docker.elastic.co/beats/filebeat:7.17.0
        volumes:
          - ./filebeat.yml:/usr/share/filebeat/filebeat.yml
          - /var/lib/docker/containers:/var/lib/docker/containers:ro  # Mount the Docker container logs
        depends_on:
          - java-app
          - logstash
    

    注意: 需要在 java-app 目录下包含Dockerfile文件。

    你需要创建 logstash.conf 和 filebeat.yml 文件,并将它们放置在与 docker-compose.yml 文件相同的目录下。

  4. Logstash 配置 (可选)

    Logstash 可以用来解析和转换日志数据。如果你的日志格式比较复杂,可以使用 Logstash 来提取关键信息。以下是一个示例 logstash.conf 文件:

    input {
      beats {
        port => 5044
      }
    }
    
    filter {
      grok {
        match => { "message" => "%{TIMESTAMP_ISO8601:timestamp} \[%{DATA:thread}\] %{LOGLEVEL:level} %{DATA:logger} - %{GREEDYDATA:message}" }
      }
    }
    
    output {
      elasticsearch {
        hosts => ["elasticsearch:9200"] # Replace with your Elasticsearch host and port
        index => "java-app-%{+YYYY.MM.dd}"
      }
    }
    • input.beats.port 指定 Logstash 监听 Filebeat 发送的日志数据的端口。
    • filter.grok.match 使用 Grok 过滤器来解析日志消息。你需要根据你的日志格式修改 Grok 表达式。
    • output.elasticsearch.hosts 指定 Elasticsearch 的地址。
    • output.elasticsearch.index 指定 Elasticsearch 的索引名称。
  5. 启动 ELK Stack 和 Java 应用

    使用 docker-compose up 命令启动 ELK Stack 和 Java 应用。

  6. 验证日志数据

    在 Kibana 中,你可以创建一个索引模式,然后搜索和分析 Java 应用的日志数据。

注意事项

  • 确保 Filebeat 能够访问 Docker 容器的日志目录。通常,你需要将 /var/lib/docker/containers 目录挂载到 Filebeat 容器中。
  • 根据你的日志格式修改 Logstash 的 Grok 表达式。
  • 根据你的需求配置 Filebeat 和 Logstash 的其他选项。
  • 定期检查 Filebeat 和 Logstash 的日志,以确保它们正常运行。
  • 考虑使用 Kubernetes 等容器编排工具来管理 ELK Stack 和 Java 应用。

总结

使用 Filebeat 将 Java 应用日志发送到 ELK Stack 是一种高效、可靠的方法。通过配置 Filebeat 和 Logstash,你可以轻松地收集、解析和分析 Java 应用的日志数据,从而更好地了解应用的运行状况。记住,根据你的具体需求调整配置,并定期监控系统的运行状况。

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

838

2023.06.15

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

742

2023.07.05

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

737

2023.07.31

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

397

2023.08.01

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

399

2023.08.02

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

446

2023.08.02

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

430

2023.08.02

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

16926

2023.08.03

Java JVM 原理与性能调优实战
Java JVM 原理与性能调优实战

本专题系统讲解 Java 虚拟机(JVM)的核心工作原理与性能调优方法,包括 JVM 内存结构、对象创建与回收流程、垃圾回收器(Serial、CMS、G1、ZGC)对比分析、常见内存泄漏与性能瓶颈排查,以及 JVM 参数调优与监控工具(jstat、jmap、jvisualvm)的实战使用。通过真实案例,帮助学习者掌握 Java 应用在生产环境中的性能分析与优化能力。

3

2026.01.20

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 2.7万人学习

C# 教程
C# 教程

共94课时 | 7.1万人学习

Java 教程
Java 教程

共578课时 | 48.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号