比如直接监控status字段,如果1分钟连续出现20次4XX报错就直接报警,如果不转换的化,你还需要进一步解析access日志,这样带来了很多的不便.
2:便于结合elk做可视化分析....阿里云kubernetes的ingress持久化
由于阿里云kubernetes上的ingress默认已经部署,同时官方也是建议使用AliyunLogConfig自动接入日志服务和可视化.我们考虑到自定义以及其他原因...解析Ingress/Nginx日志
filebeat的安装很简单,这边就不做赘述,我这边主要贴下filebeat的配置文件....:
path: /data/www/apps/filebeat/modules.d/*.yml
reload.enabled: false
output.elasticsearch...request_time字段,通过排查得知,Metrics字段一般是数值型字段,对数值型字段求和、求最大值、求平均值等.但是我在ingress定义的字段都是字符串,所以同步到elasticsearch中也是字符串