6个您需要了解的日志管理工具(以及如何使用它们)

如果没有正确的工具来汇总和解析日志数据,则几乎不可能找到并了解您正在寻找的信息。

日志有无穷无尽的用途,因为日志本身是无止境的。 应用程序日志,安全日志,BI日志, 林肯日志 (好吧,也许不是)…

暂时搁置安全性,BI和童年时的乐趣,即使仅着眼于应用程序日志的用途,也有无数的用途。 生产监控,性能监控,支持,故障排除,质量检查分辨率等。 实际上,这全都取决于您记录的方式和内容。 此处的所有工具都可以用来更好地理解日志并从日志中获得更多价值,但是它们也各有优缺点。 为了充分利用您的工具,根据您的需求和目标进行选择非常重要。

日志管理

记录最佳实践(充分利用您的工具)

首先,我们需要意识到我们的目标是什么。 我们为什么首先要在代码中添加日志语句? 我们是否要使用它们进行应用程序监视? 支持和故障排除? 安全? 根据您的目标,可能会更改整个日志记录方法以及所需的工具。

一旦确定了日志的用途,对它们进行结构化就很重要,这样您和您的团队成员以及您选择使用的任何日志记录工具都可以理解它们。 JSON和KVP(键值对)都是不错的选择。

日志会生成大量数据,并且这些数据可能来自许多服务器上的多个环境。 为了确保这些数据不会丢失并且可以有效使用,应将它们合并并集中到一个存储位置。 当然,这可能代价高昂,这就是为什么在几乎所有情况下都会在生产中关闭TRACE,INFO和DEBUG级别的日志的原因。

最后,我们需要意识到日志数据的局限性。 我们的第一个警告信号是,我们在生产中关闭的那些日志级别(TRACE,INFO,DEBUG)构成了接近我们所有日志的三分之二 。 那是很多丢失的信息。

日志已用于故障排除和对年龄的支持,但是考虑到它们为应用程序错误提供的上下文有限,因此它们更适合用于其他目的。 这些日志聚合和分析工具对于安全性和BI用途或识别用户事件和活动的趋势最为有用。

最后一点,不要以为日志是唯一可以获取的数据。 这些工具都与其他工具集成在一起,使您可以将日志记录工具的数据分析功能与更有意义的应用程序数据结合起来。

6个推荐的日志管理工具

  1. Splunk
    • 发电企业解决方案
    • 本地(现在有SaaS选件)
  2. 有弹性
    • Logstash的日志
    • 搜索弹性
    • Kibana可视化
    • 复杂的设置
  3. 相扑逻辑
    • SaaS竞争对手Splunk
    • 企业价值
  4. Loggly
    • 更多面向开发人员和DevOps的资源(企业级)
    • 解析来自App服务器的数据
  5. PaperTrail
    • 简单的日志聚合器
    • 没有所有的风吹草动
  6. 灰色日志
    • 也适合开发人员
    • 开源的
    • 较新的领域,但努力为企业做好准备
    • 可以处理多种数据格式

1. Splunk

Splunk是日志管理领域中最大的工具。 它是成熟的,功能齐全的企业级产品。 作为本地工具,它在该领域中是独一无二的(尽管它们也提供了Cloud版本)。

何时使用它:具有大量功能需求并且需要分析各种数据的企业公司。

价钱:
-企业:$ 50-173 / GB /月,具体取决于数据量
-Cloud:联系以获取价格信息 -Light:$ 87 / GB /月,每天最多20​​GB(最多5位用户)

优点:
功能最丰富(超过500个应用)
内置搜索和可视化工具 适用于安全性,BI和基础架构监视

缺点:
复杂的设置和维护
支持现实应用的高成本

2.弹性

Elastic (以前是ELK – ElasticSearch,Logstash,Kibana)是一个开源项目,由许多用于应用程序数据分析和可视化的工具组成。 Logstash特别是用于收集和管理日志文件。 除了日志聚合,它还包括用于索引和搜索数据的ElasticSearch和用于图表化和可视化数据的Kibana。 它们共同构成了功能强大的日志管理解决方案。

何时使用:如果您要使用开源工具。 如果您对实现整个Elastic Stack感兴趣,或者至少在使用ElasticSearch或Kibana时分别看到了价值,并希望结合使用这些工具而获得交互收益。

定价:免费

优点:
开源工具具有很多控制权
使用3个成熟的组件形成1个强大的解决方案 快速简便的开源解决方案设置

缺点:
组件本质上应视为单个产品
Logstash过滤器使用Ruby编写,Kibana是纯Javascript,ElasticSearch拥有自己的REST API和JSON模板

3.相扑逻辑

Sumo Logic最初是Splunk的SaaS版本,后来甚至模仿了Splunk的某些功能和视觉效果。 从那时起,Sumo Logic本身就发展成为成熟的企业级日志管理解决方案。 Sumo Logic是本地企业中最关注云的日志分析器。

何时使用它:如果您是一家企业型公司,但愿意为SaaS的利益而牺牲一些功能,那么Sumo Logic值得探索。 如果您非常注重安全性,那也很好。 它不仅是面向开发人员的工具,而且对安全团队和业务目的都有好处。

价钱:
-企业:$ 150 / GB /月,最低3GB
-专业版:每月每GB $ 90,最少3GB -免费:免费最大500MB

优点:
与本地解决方案相比,安装简便
用于日志,指标和外部数据的高级分析和机器学习 跟踪基线以进行异常检测

缺点:
功能列表不如Splunk

4. Loggly

Loggly是一款功能强大的日志分析器,专注于简单性和易用性。 它面向开发人员和DevOps-使其对企业的关注程度降低。

何时使用:主要用例是用于故障排除和客户支持方案。 对于DevOps团队来说,这是一个很好的工具。

价钱:
-Enterprise:每月$ 349起
-Pro:每月$ 199美元起,最多可容纳5位用户 -Standard:每月$ 79美元起,最多可容纳3位用户 -免费:单用户

优点:
对开发人员非常友好
轻松创建自定义性能和DevOps仪表板

缺点:
最适合分析较小的Dev或DevOps团队的应用程序数据
不能作为成熟的基础架构/安全/分析解决方案

5. PaperTrail

PaperTrail是在一个统一的易于使用的界面中查看和搜索多台机器的日志的一种简单方法。 这是一个SaaS工具,旨在增强您已经收集或生成的日志。

何时使用:如果您想要一个简单明了的工具,而又没有很多多余的东西。 如果您想要一个精简而基本的日志分析器,该分析器非常适合查看聚合中的日志文件,而无需尝试更多。

价钱:
范围从$ 7 /月(1GB)到$ 395 /月(50GB),并可以根据容量要求定制计划

优点:
在云端以单一视图查看来自多台计算机的日志文件的简单方法
快速设置 非常实惠

缺点:
UX主要基于文本,类似于查看实际日志
没有高级集成,预测或报告功能

6. Graylog

Graylog是一个由MongoDB和ElasticSearch(类似于Logstash)支持的开源日志分析器,用于存储和搜索日志错误。 它主要致力于帮助开发人员检测和修复其应用程序中的错误,但他们还发布了正式的企业就绪平台。

何时使用: Graylog比其他开源日志管理工具更面向开发人员。 另外,如果您想要一个旨在既可用于企业又可开源的日志管理工具,则Graylog当然应该与Elastic / Logstash结合使用。

定价:免费

优点:
可以处理多种数据格式
精细的身份验证和用户权限控制 警报您指定的流可进行快速分析 使用REST API分发和发送数据

缺点:
仪表板正面的管理不是特别友好
报表功能有点缺乏 作为一种较新的工具,尤其是在企业方面,它不如其他选项成熟和经过全面审查

最后的想法

那是很多信息要吸收。 让我们总结一下,每个工具的基本用例都可以吗?

对于资金较少关注的企业公司来说, Splunk是最好的“开箱即用”工具。 Elastic是最强大的开源项目,不利之处在于复杂的设置和维护。 Sumo Logic基本上是Splunk的SaaS版本,但价格便宜,功能列表也不太广泛。 对于较小的Dev和DevOps团队, Loggly是一个可靠的解决方案,专注于监视和故障排除。 PaperTrail是一种简单且价格合理的工具,可以以单个视图在云中查看多台计算机的日志文件。 Graylog是Elastic Stack框架中Logstash的可靠替代品。

最后的最后一个想法……这些日志管理工具可帮助您理解日志文件,但仅基于日志文件包含的信息。 如果生产中发生错误,则日志很可能不会包含所需的数据(例如,源代码和变量状态)。

翻译自: https://www.javacodegeeks.com/2018/07/6-log-management-tools-you-need-to-know-and-how-to-use-them.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/345409.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

JDK 12开关表达式遇到意外的枚举值

正如我在“ 玩JDK 12的Switch表达式 ”一文中所写的那样, JDK 12 Early Access Build使JEP 325的实现(“ Switch Expressions(Preview)”)的实验变得容易。 我的帖子“ JDK 12:实际中的切换语句/表达式 ”使…

Matlab画图线型、符号及颜色设置

1. matlab 中线条的主要属性 Color: 颜色LineStyle: 线型LineWidth: 线宽Marker: 标记点的形状MarkerFaceColor: 标记点填充颜色MarkerEdgeColor: 标记点边缘颜色MarkerSize: 标记点大小 2. 各种属性的名称 2.1 线型 -Solid line (default) – Dashed line : Dotted line …

休眠面试问答-最终清单

这是有关Hibernate Framework的一些最重要问题的摘要,可能会要求您在访谈中回答! 您无需担心下一次面试的机会,因为Java Code Geeks在这里为您服务! 您可能会被问到的大多数事情都收集在下面的列表中。 我们的Hibernate面试问题将…

matlab 进度条/waitbar 显示运行进度

当运行大程序,需要跑大量数据的时候,使用进度条可以看到程序究竟运行到什么地方了,哈哈,要不干等着难受(╯﹏╰)…… waitbar的作用是打开或者更新进度条。 1 语法结构 (1.1) h waitbar(x,‘message’) x表示进度条的比例长度…

MATLAB 命令 BOXPLOT

Matlab中有关boxplot(X)命令的解释: boxplot(X) produces a box and whisker plot for each column of the matrix X. The box has lines at the lower quartile, median, and upper quartile values. Whiskers extend from each end of the box to the adjacent v…

latex-bib参考文献人名特殊字符

https://blog.csdn.net/weixin_43413198/article/details/105468843

Matlab RGB 颜色对照表(0-1之间取值)

https://blog.csdn.net/qq_38882446/article/details/100886087

空间点过程(Point Processes)和随机测度(Random Measure)

1 空间点过程与随机测度(一):从数星星说起 1.1 数星星的数学 小时候,在晴朗的夜里,我喜欢仰望星空,去数天上的星星——那是无忧无虑的快乐童年。长大后,当我们再度仰望苍穹,也许会思…

add a legend to a boxplot in MATLAB

1. 给同组数据分类加legend figure; colors [1 0 0; 1 0 0; 0 0 1; 0 0.5 0; 0 0.5 0; 0 0.5 0]; x boxplot(rand(100,6),Colors,colors); legend(Group A,Group B,Group C)2.给不同组数据加legend box_vars findall(gca,Tag,Box); hLegend legend(box_vars([8,6]), {N…

JavaFX技巧31:遮罩/剪切/ Alpha通道

选择条 最近,我不得不实现一个自定义控件,该控件使用户可以从项目列表中选择一个项目。 此“ SelectionStrip”控件必须水平放置项目,并且在项目过多的情况下,允许用户左右水平滚动。 该控件将在空间受限的区域中使用,…

通信中的频谱效率与能量效率

频谱效率(Spectral Efficiency) 频谱效率(Spectral Efficiency,SE)简称谱效,也称系统容量、频带利用率。 该指标用来衡量系统的有效性,描述了能够提供多少容量。 它定义为系统传输的有效信息速率R除以通信信道带宽B&a…

积分公式大全

https://kexue.fm/sci/integral/ 《积分公式大全》网络版本——By BoJone 引用原作者的话: 本附件所有公式来自《高等数学第三版》。   该书信息:同济大学数学教研室编,高等教育出版社,1988年4月第三版,ISBN 7-04-0…

Latex快速入门系列 -- 在TexStudio中正确插入参考文献的基本操作

目录 1 操作流程2 四种基本的文献格式比较3 文献数据库.bib的编写 1. 操作流程 1.1 创建文章主文件。Ctrl N 新建一个文件,Ctrl S 手动保存,保持文件后缀名.tex。得到一个.tex文件:文章名.tex,该文件用来编写你的文章的具体内…

MongoDB索引策略和索引类型

1. MongoDB索引策略和索引类型–简介 MongoDB是一个开放源代码,面向文档的跨平台数据库,它使用C 开发,并且是最流行和使用最广泛的NoSQL类型数据库之一。 它可在具有键-值对的类JSON文档的顶部运行,其键值对在每个文档中都无法定义…

zeal刷新不出来_推进重涂市场标准化,立邦率先推出刷新服务“八大验收标准”...

点击蓝字【立邦中国】,设置星标关注。7月,立邦刷新服务率先在墙面重涂行业提出突破性的“八大验收标准”,根据不同的涂刷工艺来采用定制化的验收标准,更进一步推动重涂市场的标准化和规范化。自2011年推出立邦刷新服务至今&#x…

初学者指南:如何为Red Hat Process Automation Manager配置电子邮件服务任务

最近,我一直在更新我的免费在线研讨会 ,特别是基于JBoss BPM Suite的系列研讨会 ,以便您可以开始使用较新的Red Hat Process Automation Manager 。 在本文中,我将分享我在自动化项目中尝试使用电子邮件通知时偶然发现的内容。 …

TDMA 时分多路复用

多路复用 一、什么是多路复用技术? 多路复用技术是把若干个低速信道组成一个高速信道的技术,可以提高数据链路利用率,从而使一条高速的主干链路同时为多条低速的接入链路提供服务,即使网络主干链路可同时运载大量的语音和数据传…

asp 取数据 计算_ASP.NET Core 简介

.NET Core 是 .NET Framework 的新一代版本,是微软开发的第一个具有跨平台 ( Windows、Mac OSX 、Linux ) 能力的应用程序开发框http://ASP.NET Core 是 Microsoft 新开发的,基于 .NET Core 的 Web 开发框架http://ASP.NET Core 是对 http://ASP.NET 的重…

java字节码_掌握Java字节码

java字节码嘿! Happy Advent:D我是ZeroTurnaround的技术布道者Simon Maple( sjmaple) 。 您知道, JRebel伙计们! 由于编写了类似JRebel的产品,该产品与字节码进行交互的结果比您想像中的要多,因…

自由空间激光通信

一、空间激光通信系统 空间激光通信系统是指以激光光波作为载波,大气作为传输介质的光通信系统。自由空间激光通信结合了光纤通信与微波通信的优点,既具有大通信容量、高速传输的优点,又不需要铺设光纤,因此各技术强国在空间激光…