ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

elk日志使用

2019-08-09 11:57:21  阅读:196  来源: 互联网

标签:log4net elk windows kibana elasticsearch 使用 var 日志 es


elasticsearch +log4net.ElasticSearch+kibana(windows)

  • 需要的东西(目前用的5.6版本)

       1.先安装jdk和jre 配置java环境
       2. 下载elasticsearch ,运行elasticsearch-5.6.16\bin\elasticsearch.bat 启动es,端口默认9200;(执行elasticsearch-service.bat install 设置为windows服务)
       3.下载kibana,运行kibana-5.6.16-windows-x86\bin\kibana.bat 启动kibana 端口默认5601;(执行 nssm install kibana,设置kibana路径,设置为windows服务,需要下载nssm)
       4.定时删除es索引;删除es索引\deleteIndex\delete.ext程序附加到windows任务计划程序,设置每天跑一次

var url=  ConfigurationManager.AppSettings["EsUrl"];
                var indexs = ConfigurationManager.AppSettings["EsIndex"];
                var day=int.Parse(ConfigurationManager.AppSettings["ESdeleteDay"]);
                log.Info($"url:{url};索引:{indexs};删除天数:{day}");
                var nodes = new Uri(url);
                var client = new ElasticClient(nodes);
                var index = indexs.Split(',');
                var time = DateTime.Now;
                foreach (var item in index)
                {
                    var logindex=item+"-"+time.AddDays(day * -1).ToString("yyyy.MM.dd");
                    var result = client.DeleteIndex(logindex);
                    if (result.ApiCall.Success)
                    {
                        log.Info($"已删除索引:{logindex}");
                    }
                }
  • 写入日志到es

      log4net.ElasticSearch基于log4net,基本无缝对接log4net,只需要更改log4net.config配置即可

 <log4net>
    <root>
      <level value="All" />
      <!--记录到es-->
      <appender-ref ref="ElasticSearchAppender" />
    </root>
    <appender name="ElasticSearchAppender" type="log4net.ElasticSearch.ElasticSearchAppender, log4net.ElasticSearch">
      <layout type="log4net.Layout.PatternLayout,log4net">
        <param name="ConversionPattern" value="%d{ABSOLUTE} %-5p %c{1}:%L - %m%n" />
      </layout>

      <connectionString value="Server=localhost;Index=pxin_log;Port=9200;rolling=true"/>

      <lossy value="false" />
<!-- 相当于缓存池,满10个才写入es-->
      <bufferSize value="10" />

      <evaluator type="log4net.Core.LevelEvaluator">
<!-- 异常级别直接写入es-->
        <threshold value="ERROR"/>
      </evaluator>
    </appender>
</root>
</log4net>

  

标签:log4net,elk,windows,kibana,elasticsearch,使用,var,日志,es
来源: https://www.cnblogs.com/kinggongwei/p/11326299.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有