【转】利用Splunk收集HBase集群日志

原文:http://www.spnguru.com/2010/07/%E5%88%A9%E7%94%A8splunk%E6%94%B6%E9%9B%86hbase%E9%9B%86%E7%BE%A4%E6%97%A5%E5%BF%97/

更多:Splunk搜索教程 http://www.netis.com.cn/splunk/splunk-search-tutorial/

什么是splunk

Splunk是日志界的google。支持任何服务器产生的日志,其对日志进行处理的方式是进行高效索引之后让管理员可以对日志中出现的各种情况进行搜索,并且通过非常好的图形化的方式展现出来。让管理员彻底从繁琐的ssh,grep中解放出来。

我们可以通过配置splunk,收集cluster内的HBase/Hadoop以及一切由log4j生成的日志。

1. 安装splunk

可以在其中一台机器上安装splunk,安装方法可以参考:http://www.splunk.com/base/Documentation/latest/Installation/InstallonLinux

2. 为splunk添加数据源

Splunk的webconsole是: http://{install_machine_ip}:8000

以admin和默认的changeme密码登录后,可以看到这样的界面

现在,我们为splunk加入一个udp的数据源

“Add Data” à “UDP” à 新增资料

这里,我们添加了一个UDP数据源,类别为log4j,端口为1688

3. 修改log4j配置,将日志导入到splunk中。

修改HBase中conf的log4j配置,增加一个指向splunk server服务器的appender。

view plaincopy to clipboardprint?

  1. # syslog
  2. #
  3. log4j.rootLogger=INFO,logfile,SYSLOG  
  4. ……  
  5. # Define the root logger to the system property "hbase.root.logger".
  6. log4j.rootLogger=${hbase.root.logger},SYSLOG  
  7. .......  
  8. log4j.appender.SYSLOG=org.apache.log4j.net.SyslogAppender  
  9. log4j.appender.SYSLOG.facility=local1  
  10. log4j.appender.SYSLOG.layout=org.apache.log4j.PatternLayout  
  11. log4j.appender.SYSLOG.layout.ConversionPattern=%p %c{2}: %m%n  
  12. log4j.appender.SYSLOG.SyslogHost=10.64.66.211:1688  
  13. log4j.appender.SYSLOG.threshold=DEBUG  
  14. log4j.appender.SYSLOG.Header=true
  15. log4j.appender.SYSLOG.FacilityPrinting=true

这个例子中,我们的syslog Host是10.64.66.211,将其改为实际的splunk server IP地址就可以了。

这样子,日志将导入到splunk,之后,我们就可以方便的对其查询了。

posted @   陛下  阅读(1058)  评论(0编辑  收藏  举报
编辑推荐:
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
阅读排行:
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· .NET周刊【3月第1期 2025-03-02】
· 分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
· [AI/GPT/综述] AI Agent的设计模式综述
点击右上角即可分享
微信分享提示