【转】利用Splunk收集HBase集群日志
更多:Splunk搜索教程 http://www.netis.com.cn/splunk/splunk-search-tutorial/
什么是splunk
Splunk是日志界的google。支持任何服务器产生的日志,其对日志进行处理的方式是进行高效索引之后让管理员可以对日志中出现的各种情况进行搜索,并且通过非常好的图形化的方式展现出来。让管理员彻底从繁琐的ssh,grep中解放出来。
我们可以通过配置splunk,收集cluster内的HBase/Hadoop以及一切由log4j生成的日志。
1. 安装splunk
可以在其中一台机器上安装splunk,安装方法可以参考:http://www.splunk.com/base/Documentation/latest/Installation/InstallonLinux
2. 为splunk添加数据源
Splunk的webconsole是: http://{install_machine_ip}:8000
以admin和默认的changeme密码登录后,可以看到这样的界面
现在,我们为splunk加入一个udp的数据源
“Add Data” à “UDP” à 新增资料
这里,我们添加了一个UDP数据源,类别为log4j,端口为1688
3. 修改log4j配置,将日志导入到splunk中。
修改HBase中conf的log4j配置,增加一个指向splunk server服务器的appender。
view plaincopy to clipboardprint?
- # syslog
- #
- log4j.rootLogger=INFO,logfile,SYSLOG
- ……
- # Define the root logger to the system property "hbase.root.logger".
- log4j.rootLogger=${hbase.root.logger},SYSLOG
- .......
- log4j.appender.SYSLOG=org.apache.log4j.net.SyslogAppender
- log4j.appender.SYSLOG.facility=local1
- log4j.appender.SYSLOG.layout=org.apache.log4j.PatternLayout
- log4j.appender.SYSLOG.layout.ConversionPattern=%p %c{2}: %m%n
- log4j.appender.SYSLOG.SyslogHost=10.64.66.211:1688
- log4j.appender.SYSLOG.threshold=DEBUG
- log4j.appender.SYSLOG.Header=true
- log4j.appender.SYSLOG.FacilityPrinting=true
这个例子中,我们的syslog Host是10.64.66.211,将其改为实际的splunk server IP地址就可以了。
这样子,日志将导入到splunk,之后,我们就可以方便的对其查询了。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· .NET周刊【3月第1期 2025-03-02】
· 分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
· [AI/GPT/综述] AI Agent的设计模式综述