6个您需要了解的日志管理工具(以及如何使用它们)

如果没有正确的工具来汇总和解析日志数据,则几乎不可能找到并了解您正在寻找的信息。

日志有无穷无尽的用途,因为日志本身是无止境的。 应用程序日志,安全日志,BI日志, 林肯日志 (好吧,也许不是)…

暂时搁置安全性,BI和童年时的乐趣,即使仅着眼于应用程序日志的用途,也有无数的用途。 生产监控,性能监控,支持,故障排除,质量检查分辨率等。 实际上,这全都取决于您记录的方式和内容。 此处的所有工具都可以用来更好地理解日志并从日志中获得更多价值,但是它们也各有优缺点。 为了充分利用您的工具,根据您的需求和目标进行选择非常重要。

日志管理

记录最佳实践(充分利用您的工具)

首先,我们需要意识到我们的目标是什么。 我们为什么首先要在代码中添加日志语句? 我们是否要使用它们进行应用程序监视? 支持和故障排除? 安全? 根据您的目标,可能会更改整个日志记录方法以及所需的工具。

一旦确定了日志的用途,对它们进行结构化就很重要,这样您和您的团队成员以及您选择使用的任何日志记录工具都可以理解它们。 JSON和KVP(键值对)都是不错的选择。

日志会生成大量数据,并且这些数据可能来自许多服务器上的多个环境。 为了确保这些数据不会丢失并且可以有效使用,应将它们合并并集中到一个存储位置。 当然,这可能代价高昂,这就是为什么在几乎所有情况下都会在生产中关闭TRACE,INFO和DEBUG级别的日志的原因。

最后,我们需要意识到日志数据的局限性。 我们的第一个警告信号是,我们在生产中关闭的那些日志级别(TRACE,INFO,DEBUG)构成了接近我们所有日志的三分之二 。 那是很多丢失的信息。

日志已用于故障排除和对年龄的支持,但是考虑到它们为应用程序错误提供的上下文有限,因此它们更适合用于其他目的。 这些日志聚合和分析工具对于安全性和BI用途或识别用户事件和活动的趋势最为有用。

最后一点,不要以为日志是唯一可以获取的数据。 这些工具都与其他工具集成在一起,使您可以将日志记录工具的数据分析功能与更有意义的应用程序数据结合起来。

6个推荐的日志管理工具

  1. Splunk
    • 发电企业解决方案
    • 本地(现在有SaaS选件)
  2. 有弹性
    • Logstash的日志
    • 搜索弹性
    • Kibana可视化
    • 复杂的设置
  3. 相扑逻辑
    • SaaS竞争对手Splunk
    • 企业价值
  4. Loggly
    • 更多面向开发人员和DevOps的资源(企业级)
    • 解析来自App服务器的数据
  5. PaperTrail
    • 简单的日志聚合器
    • 没有所有的风吹草动
  6. 灰色日志
    • 也适合开发人员
    • 开源的
    • 较新的领域,但努力为企业做好准备
    • 可以处理多种数据格式

1. Splunk

Splunk是日志管理领域中最大的工具。 它是成熟的,功能齐全的企业级产品。 作为本地工具,它在该领域中是独一无二的(尽管它们也提供了Cloud版本)。

何时使用它:具有大量功能需求并且需要分析各种数据的企业公司。

价钱:
-企业:$ 50-173 / GB /月,具体取决于数据量
-Cloud:联系以获取价格信息 -Light:$ 87 / GB /月,每天最多20​​GB(最多5位用户)

优点:
功能最丰富(超过500个应用)
内置搜索和可视化工具 适用于安全性,BI和基础架构监视

缺点:
复杂的设置和维护
支持现实应用的高成本

2.弹性

Elastic (以前是ELK – ElasticSearch,Logstash,Kibana)是一个开源项目,由许多用于应用程序数据分析和可视化的工具组成。 Logstash特别是用于收集和管理日志文件。 除了日志聚合,它还包括用于索引和搜索数据的ElasticSearch和用于图表化和可视化数据的Kibana。 它们共同构成了功能强大的日志管理解决方案。

何时使用:如果您要使用开源工具。 如果您对实现整个Elastic Stack感兴趣,或者至少在使用ElasticSearch或Kibana时分别看到了价值,并希望结合使用这些工具而获得交互收益。

定价:免费

优点:
开源工具具有很多控制权
使用3个成熟的组件形成1个强大的解决方案 快速简便的开源解决方案设置

缺点:
组件本质上应视为单个产品
Logstash过滤器使用Ruby编写,Kibana是纯Javascript,ElasticSearch拥有自己的REST API和JSON模板

3.相扑逻辑

Sumo Logic最初是Splunk的SaaS版本,后来甚至模仿了Splunk的某些功能和视觉效果。 从那时起,Sumo Logic本身就发展成为成熟的企业级日志管理解决方案。 Sumo Logic是本地企业中最关注云的日志分析器。

何时使用它:如果您是一家企业型公司,但愿意为SaaS的利益而牺牲一些功能,那么Sumo Logic值得探索。 如果您非常注重安全性,那也很好。 它不仅是面向开发人员的工具,而且对安全团队和业务目的都有好处。

价钱:
-企业:$ 150 / GB /月,最低3GB
-专业版:每月每GB $ 90,最少3GB -免费:免费最大500MB

优点:
与本地解决方案相比,安装简便
用于日志,指标和外部数据的高级分析和机器学习 跟踪基线以进行异常检测

缺点:
功能列表不如Splunk

4. Loggly

Loggly是一款功能强大的日志分析器,专注于简单性和易用性。 它面向开发人员和DevOps-使其对企业的关注程度降低。

何时使用:主要用例是用于故障排除和客户支持方案。 对于DevOps团队来说,这是一个很好的工具。

价钱:
-Enterprise:每月$ 349起
-Pro:每月$ 199美元起,最多可容纳5位用户 -Standard:每月$ 79美元起,最多可容纳3位用户 -免费:单用户

优点:
对开发人员非常友好
轻松创建自定义性能和DevOps仪表板

缺点:
最适合分析较小的Dev或DevOps团队的应用程序数据
不能作为成熟的基础架构/安全/分析解决方案

5. PaperTrail

PaperTrail是在一个统一的易于使用的界面中查看和搜索多台机器的日志的一种简单方法。 这是一个SaaS工具,旨在增强您已经收集或生成的日志。

何时使用:如果您想要一个简单明了的工具,而又没有很多多余的东西。 如果您想要一个精简而基本的日志分析器,该分析器非常适合查看聚合中的日志文件,而无需尝试更多。

价钱:
范围从$ 7 /月(1GB)到$ 395 /月(50GB),并可以根据容量要求定制计划

优点:
在云端以单一视图查看来自多台计算机的日志文件的简单方法
快速设置 非常实惠

缺点:
UX主要基于文本,类似于查看实际日志
没有高级集成,预测或报告功能

6. Graylog

Graylog是一个由MongoDB和ElasticSearch(类似于Logstash)支持的开源日志分析器,用于存储和搜索日志错误。 它主要致力于帮助开发人员检测和修复其应用程序中的错误,但他们还发布了正式的企业就绪平台。

何时使用: Graylog比其他开源日志管理工具更面向开发人员。 另外,如果您想要一个旨在既可用于企业又可开源的日志管理工具,则Graylog当然应该与Elastic / Logstash结合使用。

定价:免费

优点:
可以处理多种数据格式
精细的身份验证和用户权限控制 警报您指定的流可进行快速分析 使用REST API分发和发送数据

缺点:
仪表板正面的管理不是特别友好
报表功能有点缺乏 作为一种较新的工具,尤其是在企业方面,它不如其他选项成熟和经过全面审查

最后的想法

那是很多信息要吸收。 让我们总结一下,每个工具的基本用例都可以吗?

对于资金较少关注的企业公司来说, Splunk是最好的“开箱即用”工具。 Elastic是最强大的开源项目,不利之处在于复杂的设置和维护。 Sumo Logic基本上是Splunk的SaaS版本,但价格便宜,功能列表也不太广泛。 对于较小的Dev和DevOps团队, Loggly是一个可靠的解决方案,专注于监视和故障排除。 PaperTrail是一种简单且价格合理的工具,可以以单个视图在云中查看多台计算机的日志文件。 Graylog是Elastic Stack框架中Logstash的可靠替代品。

最后的最后一个想法……这些日志管理工具可帮助您理解日志文件,但仅基于日志文件包含的信息。 如果生产中发生错误,则日志很可能不会包含所需的数据(例如,源代码和变量状态)。

翻译自: https://www.javacodegeeks.com/2018/07/6-log-management-tools-you-need-to-know-and-how-to-use-them.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/345409.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【渝粤题库】国家开放大学2021春2444酒店管理概论答案

试卷代号:2444 2 0 2 1年春季学期期末统一考试 酒店管理概论试题答案及评分标准 (供参考) 2021年7月 一、单项选择题(在备选答案中,有1个正确答案,请将正确答案的字母填在括号内,每小题2分&…

学术英语:关于such as, for example, etc., and so on, i.e., 和e.g.的使用

英语写作里会遇到需要列举的时候,常用的方式和使用的表达有such as,for example,etc.等等。在这里,我想介绍的是如何正确使用这些表达。 such as… 和 for example… 都表示“例如”的意思,即提示下面将会举例子&…

【渝粤题库】国家开放大学2021春2608中级财务会计(二)题目

试卷代号:2608 2021年春季学期期末统一考试 中级财务会计(二) 试题 2021年7月 一、单项选择题(从下列每小题的四个选项中选择一个正确的,将其序号填入题后的括号里。每小题3分.共30分) 1.商业承兑汇票到期无…

【渝粤题库】国家开放大学2021春2726畜禽生产概论题目

试卷代号:2726 2021年春季学期期末统一考试 畜禽生产概论 试题 2021年7月 一、单项选择题(将你认为正确答案前的字母填在括号内。每小题3分,共45分) 1.仔猪生后( )日龄前主要靠母乳供给营养。 A.20 B.30 C.40 D.50 2.初生仔猪需要…

英文邮件常用句子(工作场景)

「开头打招呼」:一般用hello/hi就行了,dear比较正式,显得不亲近。 Dear all 「自我介绍」 My name is xxx and I’m the 职位 of 公司. 「表明目的」 I am writing to confirm/enquire/inform you … 我写邮件是要确认/询问/通知你 「表示对来…

【渝粤题库】国家开放大学2021春2772家畜环境卫生与设施题目

试卷代号:2772 2021年春季学期期末统一考试 家畜环境卫生与设施 试题 2021年7月 一、单项选择题(每小题3分,共30分) 1.环境温度适宜时,机体的蒸发散热量约占总散热量的( )。 A.17% B.20% C.25% D.30% 2.机体散热使得环…

JDK 12开关表达式遇到意外的枚举值

正如我在“ 玩JDK 12的Switch表达式 ”一文中所写的那样, JDK 12 Early Access Build使JEP 325的实现(“ Switch Expressions(Preview)”)的实验变得容易。 我的帖子“ JDK 12:实际中的切换语句/表达式 ”使…

【渝粤题库】国家开放大学2021春3897商务英语1题目

试卷代号:3897 2021年春季学期期末统一考试 商务英语1 试题 2021年7月 注 意 事 项 一、将你的学号、姓名及分校(工作站)名称填写在答题纸的规定栏内。考.试结束后,把试卷和答题纸放在桌上。试卷和答题纸均不得带出考场。监考人收…

【渝粤题库】国家开放大学2021春3983品牌管理题目

试卷代号: 3983 2021年春季学期期末统一考试 品牌管理 试题 2021年7月 一、单项选择题(在各题的备选答案中,只有1项是正确的,请将正确答案的序号填写在题中的括号内,每个小题2分,共20分) 1.帮助…

【渝粤题库】广东开放大学 基础写作 形成性考核

选择题 题目:写作客体的( ),决定了写作材料是写作活动的物质基础,决定了选材要真实、确凿。 题目:对想象能力表述错误的一项是:( )。 题目:写作主体理…

Matlab画图线型、符号及颜色设置

1. matlab 中线条的主要属性 Color: 颜色LineStyle: 线型LineWidth: 线宽Marker: 标记点的形状MarkerFaceColor: 标记点填充颜色MarkerEdgeColor: 标记点边缘颜色MarkerSize: 标记点大小 2. 各种属性的名称 2.1 线型 -Solid line (default) – Dashed line : Dotted line …

【渝粤题库】广东开放大学 社会保障法 形成性考核

选择题 题目:社会保障法是调整社会保障关系的法律规范的总称,包括社会保障基本法律、有关社会保障的其他法律和行政法规,以及具有法律效力的有关社会保障的地方性法规和各级政府规章 题目:社会保障法的主体是由社会保障法认可或者…

休眠面试问答-最终清单

这是有关Hibernate Framework的一些最重要问题的摘要,可能会要求您在访谈中回答! 您无需担心下一次面试的机会,因为Java Code Geeks在这里为您服务! 您可能会被问到的大多数事情都收集在下面的列表中。 我们的Hibernate面试问题将…

matlab 进度条/waitbar 显示运行进度

当运行大程序,需要跑大量数据的时候,使用进度条可以看到程序究竟运行到什么地方了,哈哈,要不干等着难受(╯﹏╰)…… waitbar的作用是打开或者更新进度条。 1 语法结构 (1.1) h waitbar(x,‘message’) x表示进度条的比例长度…

【渝粤题库】广东开放大学 人力资源管理 形成性考核

选择题 题目: 人力资源管理的一个基本假设就是,企业有义务最大限度地利用员工的 ,并要为每一位员工都提供一个不断成长以及挖掘个人最大潜力和建立成功职业的机会( )。 A.能力 B.知识 …

【渝粤题库】广东开放大学 商务交际听说 形成性考核

选择题 题目:It is cven harder to land a new ccount these days.这些日子以来愈来愈难开新账号了 题目:I can assure you that the problem will be identified and addresed. 题目:我们行程是否有就误?Are we on schedule? 题目&#xf…

MATLAB 命令 BOXPLOT

Matlab中有关boxplot(X)命令的解释: boxplot(X) produces a box and whisker plot for each column of the matrix X. The box has lines at the lower quartile, median, and upper quartile values. Whiskers extend from each end of the box to the adjacent v…

【渝粤题库】广东开放大学 工程经济 形成性考核

选择题 题目:下列是年金现值系数表示符号的是() 题目:某施工企业现在对外投资200万元,5年后一次性收回本金和利息,若年基准收益率为8%,则总计可以收回资金()万元已知&…

Java 11:将集合转换为数组

在Java 11中&#xff0c;新的默认方法toArray(IntFunction)已添加到java.util.Collection接口&#xff0c;该接口允许将集合的元素传输到所需运行时类型的新创建的数组。 例如&#xff1a; // Java 11 List<String> list Arrays.asList("foo","bar&quo…

【渝粤题库】广东开放大学 微信平台开发与应用 形成性考核

选择题 题目&#xff1a; 以下哪些功能是属于微信的&#xff1f; 题目&#xff1a; 认证过的订阅号的底部是否可以直接链接到外部链接&#xff1f; 题目&#xff1a; 下面哪些属于页面前端开发技术&#xff1f; 题目&#xff1a; 那种情况下的公众号可以申请微信支付&#xff1…