日志中心是面向企业IT研发和运维,满足分布式架构下海量日志采集及存储、检索及分析的一款高性能日志产品,基于业界主流的全文检索引擎,通过蓝鲸专属 Agent 提供多种场景化日志采集,提供快速检索分析、辅助故障定位功能。
日志中心——双价值链条驱动的企业级日志解决方案:
01. 日志采集
日志中心引入日志主题的概念,将多个采集项封装成一个日志主题,屏蔽采集层的物理限制,以业务维度重新组织日志数据管理维度,从而实现跨应用的联合查询。
支持通过Agent采集源日志和接入第三方ES来消费日志数据。
1)基于Agent采集日志
日志中心支持通过Agent采集来自多种来源的日志文件,包括操作系统、应用系统、容器、网络设备、安全设备、中间件以及数据库生成的日志。此外,系统还支持从第三方Kafka采集日志信息,确保用户可以全面获取所需的日志数据。
针对上述提到多来源的日志文件,具体而言,日志中心提供以下七种日志采集方式,以满足不同场景和需求:
选择采集类型后,用户需要进行详细的日志采集配置,包括设置采集目标、指定文本路径以及定义过滤规则等。为提升采集配置的效率,日志中心提供了一系列便捷的功能,帮助用户快速而准确地完成配置:
而对于用户在采集配置阶段保存的采集模板,可在模板管理中进行管理,同时也可以在模板管理中直接新增采集模板。
2)接入第三方ES消费日志
如果日志数据已经通过其他工具采集并存储在Elasticsearch中,日志中心同样支持直接接入第三方ES存储源,以便用户能够轻松消费和分析这些日志数据。这一功能使得用户无需重复采集,能够高效利用现有的数据资源。
02. 数据处理
1)数据清洗
支持基于JSON、分隔符和正则表达式三种字段提取方式,实现日志数据结构化,提升日志可读性。
同时支持使用已有的字段提取模板,日志中心内置了20+套清洗模板,并支持用户自定义提取模板,不仅可以提升日志清洗的效率,还可以助力企业日志标准化建设,有利于减轻落地推广的难度。
支持用户在数据清洗步骤中,直接将字段提取规则保存为模板,之后可在模板管理中进行管理,同时也可以在模板管理中直接新增字段提取模板。
2)数据存储
① Elasticsearch温热分层存储
支持ES温热分层,日志接入步骤中,根据数据的访问频率可以对数据进行温、热分层,访问频率高数据为热数据,访问频率低的数据为温数据。温热两层存储模式,节省至少30%存储成本。
② 日志归档
除了通过Elasticsearch的温热分层技术降低存储成本外,日志中心还提供了HDFS、腾讯云COS和共享目录三种归档仓库的创建选项。用户可以基于这些归档仓库创建归档任务,实现日志的有效归档功能。这使得需要长时间保留的日志能够安全地转移至成本更低的存储设备,优化了存储资源的使用。这样的归档策略不仅降低了存储费用,还确保了数据的安全性和可访问性,满足了合规性要求和业务需求。
创建完归档仓库后,用户可以基于该仓库创建归档任务。当Elasticsearch中存储的日志数据达到设定的过期时间后,将自动触发日志数据的归档过程。用户还可以灵活配置日志数据在归档仓库中的存放时长,以便于满足不同的业务需求和合规要求。
对于已经迁移到归档仓库的日志数据,系统提供归档回溯功能,将日志数据重新载入到Elasticsearch中,此外,用户可以灵活配置日志数据在Elasticsearch中的过期时间,以便有效管理存储资源和数据生命周期。
③ 数据脱敏
日志中心支持对数据清洗后的字段进行脱敏处理,涵盖从全文脱敏和部分脱敏策略,以确保满足各类安全合规要求,同时确保脱敏后的数据依然保持其检索功能的完整性和高效性,不影响日志检索分析工作的进行。此外,针对不同角色,日志中心可以设置是否展示原文,例如后台管理员可以不受脱敏影响。
03. 日志检索
日志中心支持通过Elasticsearch原生语法和正则表达式进行日志查询,提供近实时的搜索能力。用户可以进行全文检索、跨业务检索以及脱敏检索,以满足不同场景下的需求。此外,系统还提供一键转化为监控策略的功能,简化了监控配置的过程。结合实时日志和上下文能力,用户能够更高效地进行故障排查和问题分析。
04. 日志监控
日志中心支持多种异常检测方式,包括日志关键字检测、日志指标数据检测、无数据异常检测和智能指标检测。结合静态阈值、同比策略(高级)、环比策略(高级)、同比策略(简易)、环比策略(简易)、同比振幅、环比振幅和同比区间等8种异常检测算法,日志中心能够实现多场景的日志监控。这些强大的检测能力确保了业务的稳定性,帮助用户及时识别和应对潜在问题,从而有效维护系统的健康运行。通过综合运用多种检测算法,用户能够获得更全面的监控视角,提升故障预警的准确性和响应速度。
05. 日志告警处理
支持触发阈值后的告警处理策略配置,支持自动分派、自动关闭、自愈处理以及自动转工单的处理方案,并且可以根据通知场景配置告警通知的频率以及方式。
总的来说,日志中心以其全面的功能、高效的性能和智能的监控能力,为企业提供了一套完整的日志统一管理解决方案。它不仅能够帮助企业实现日志数据的集中管理和高效利用,还能够提升运维效率和系统稳定性,是企业运维排障中不可或缺的重要工具。
DevOps系列:CICD流程建设之持续测试实践指南
查看详细
betway必威蓝鲸配置管理中心重磅发布,数据运维全面升级!
查看详细
betway必威蓝鲸 WeOps V4.15上新 | 增强阿里云资管和监控能力
查看详细
【新品发布】betway必威蓝鲸WeOps运维平台一体机全新发布:高性价比、强大稳定、即插即用的企业级IT运维设备
查看详细
一文掌握DevOps落地的终极实践,8大关键路径揭秘!
查看详细
DevOps 组织的建设密码:人才胜任力模型全解析
查看详细
申请演示