Keskitetyt lokiratkaisut
Ottakaa käyttöön keskitetty lokijärjestelmä, esimerkiksi ELK-pinon perusteet, konttien lokien kokoamista ja analysointia varten.
Keskitetyt lokiratkaisut on ilmainen Dockerin ja DevOpsin perusteet-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Dockerin ja DevOpsin perusteet-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Dockerin ja DevOpsin perusteet-kurssilla on yhteensä 4 oppituntia.
Miksi lokit kannattaa keskittää?
Kuvitelkaa, että käytössänne on useita säilöjä, joista jokainen tuottaa lokeja. Miten löydätte virheen, jos se on hajallaan sadoissa lokitiedostoissa?
- Hajallaan olevat lokit: Lokit sijaitsevat eri palvelimilla tai säilöissä, joten niitä on vaikea löytää.
- Reaaliaikaisten tietojen puute: Ette näe helposti tapahtuvia malleja tai ongelmia niiden ilmetessä.
- Vaikea analysointi: Lokien manuaalinen läpikäynti vie aikaa ja altistaa virheille.
Tässä keskitetty lokienhallinta auttaa!

Mitä keskitetty lokienhallinta on?
Keskitetty lokienhallinta tarkoittaa käytäntöä, jossa kaikkien sovellusten ja infrastruktuurin lokit kerätään yhteen keskitettyyn sijaintiin.
Ajatelkaa sitä kaikkien järjestelmän viestien lennonjohtotornina. Yksittäisten säilöjen lokien tarkastelun sijaan käytössänne on yksi alusta, jolla voitte:
- Koota: Kerätä kaikki lokit yhteen.
- Tallentaa: Säilyttää lokit järjestetyssä ja haettavassa tietokannassa.
- Analysoida: Hakea, suodattaa ja visualisoida lokitietoja havaintojen tekemiseksi.
Tämä nopeuttaa vianmääritystä huomattavasti ja tekee siitä tehokkaampaa.
Järjestelmän keskeiset komponentit
Tyypillinen keskitetty lokienhallintajärjestelmä koostuu muutamasta keskenään toimivasta keskeisestä osasta:
- Lokien keräysohjelmat: Pieniä ohjelmia, jotka suoritetaan kullakin palvelimella tai säilössä lokien keräämiseksi.
- Lokien yhdistämispalvelut: Palveluita, jotka vastaanottavat lokit keräysohjelmilta, käsittelevät ne ja lähettävät ne tallennettaviksi.
- Lokien tallennus: Tietokanta, joka on optimoitu suurten lokimäärien tallentamiseen ja kyselyihin.
- Visualisointityökalut: Koontinäyttöjä ja käyttöliittymiä lokien tarkasteluun, hakuun ja visualisointiin.
Näiden komponenttien avulla lokit kulkevat sujuvasti lähteestä analysoitaviksi.
ELK Stackin esittely
ELK Stack on suosittu avoimen lähdekoodin ohjelmistokokonaisuus keskitettyyn lokienhallintaan. ELK tulee seuraavista sanoista:
- Elasticsearch: haku- ja analytiikkamoottori.
- Logstash: tietojenkäsittelyputki.
- Kibana: tietojen visualisoinnin koontinäyttö.
Yhdessä ne muodostavat tehokkaan ratkaisun sovellusten ja infrastruktuurin lokien keräämiseen, tallentamiseen ja analysointiin.
Elasticsearch: tietovarasto
Elasticsearch on ELK Stackin keskeinen osa tietojen tallennuksessa ja haussa. Se on erittäin skaalautuva, hajautettu kokotekstihakumoottori.
Se ottaa käsitellyt lokit vastaan ja tallentaa ne tavalla, joka tekee niiden hausta ja analysoinnista erittäin nopeaa jopa petatavujen tietomäärillä.
- Tallentaa lokit JSON-dokumentteina.
- Tarjoaa tehokkaat hakuominaisuudet.
- Skaalautuu vaakasuunnassa suurille tietoaineistoille.
Logstash: tietojen välittäjä
Logstash toimii tietojenkäsittelyputkena. Se kerää tietoja eri lähteistä, muuntaa niitä ja lähettää ne sen jälkeen ”stash”-kohteeseen, joka on yleensä Elasticsearch.
Se on erittäin joustava ja pystyy käsittelemään monia erilaisia lokimuotoja ja -lähteitä.
- Syöte: Vastaanottaa lokeja esimerkiksi tiedostoista, verkosta ja keräysohjelmilta.
- Suodatin: Jäsentää, muuntaa ja rikastaa lokitietoja.
- Tuloste: Lähettää käsitellyt tiedot Elasticsearchiin tai muihin kohteisiin.
Kibana: visualisointityökalu
Kibana on näkymänne Elasticsearchiin tallennettuihin tietoihin. Se on tehokas visualisointi- ja koontinäyttötyökalu.
Kibanan avulla voitte:
- Hakea ja tutkia: Tehdä helposti kyselyitä lokitiedoistanne.
- Visualisoida: Luoda lokeistanne kaavioita, kuvaajia ja karttoja.
- Luoda koontinäyttöjä: Rakentaa vuorovaikutteisia koontinäyttöjä järjestelmän tilan ja sovellusten toiminnan reaaliaikaiseen valvontaan.
Se auttaa muuttamaan raakadatasta hyödynnettäviä havaintoja.
Säilöjen lokien tuottaminen
Ennen kuin lokit voidaan kerätä, niitä täytyy tuottaa! Useimmat säilöissä toimivat sovellukset kirjoittavat tulosteensa yksinkertaisesti stdout- (standardituloste) tai stderr-virtaan (standardivirhe).
Docker tallentaa nämä virrat säilöjen lokeiksi. Kokeilkaa seuraavaa yksinkertaista komentoa nähdäksenne säilön tuottavan tulostetta:
docker run --rm alpine/git ls -l /Lokien käsitteellinen kulku ELK Stackissa
Tässä on yksinkertaistettu esimerkki lokien kulusta ELK-ympäristössä:
- Docker-säilössä oleva sovelluksenne kirjoittaa lokit
stdout-virtaan. - Lokien keräysohjelma, kuten usein ELK:n kanssa käytetty Filebeat, kerää nämä lokit.
- Keräysohjelma lähettää lokit Logstashille käsiteltäviksi.
- Logstash jäsentää ja muuntaa lokit.
- Käsitellyt lokit lähetetään Elasticsearchiin tallennettaviksi.
- Kibana yhdistää Elasticsearchiin ja visualisoi lokit sekä mahdollistaa niiden haun.
Näin kaikille säilöjenne lokeille muodostuu selkeä kulkureitti.
Pikatarkistus: ELK:n roolit
Mitkä seuraavista väittämistä kuvaavat oikein ELK Stackin komponenttien rooleja?
Kertaus: keskitetty lokienhallinta
Hienoa työtä! Olette oppineet keskitetyn lokienhallinnan ja ELK Stackin perusteet.
- Keskitetty lokienhallinta kokoaa monista lähteistä peräisin olevat lokit yhteen paikkaan.
- Se nopeuttaa vianmääritystä ja parantaa näkyvyyttä.
- ELK Stack (Elasticsearch, Logstash, Kibana) on suosittu ratkaisu.
- Elasticsearch tallentaa ja indeksoi lokit.
- Logstash käsittelee ja muuntaa lokit.
- Kibana visualisoi ja tutkii lokeja.
Tämä tehokas yhdistelmä auttaa hallitsemaan ja ymmärtämään säilöjenne lokit tehokkaasti.
Opi Dockerin ja DevOpsin perusteet tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”Keskitetyt lokiratkaisut” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Dockerin ja DevOpsin perusteet-oppimispolun 3 oppituntia, myös oppitunnin “Keskitetyt lokiratkaisut”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Dockerin ja DevOpsin perusteet-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Keskitetyt lokiratkaisut”?
Ottakaa käyttöön keskitetty lokijärjestelmä, esimerkiksi ELK-pinon perusteet, konttien lokien kokoamista ja analysointia varten. Harjoittelet Dockerin ja DevOpsin perusteet-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Dockerin ja DevOpsin perusteet-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Dockerin ja DevOpsin perusteet-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Keskitetyt lokiratkaisut”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Dockerin ja DevOpsin perusteet-oppitunnilla?
Kyllä. Jokainen Dockerin ja DevOpsin perusteet-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Valvonnan perusteet
- Keskitetyt lokiratkaisut
- Hälytykset ja poikkeamatilanteisiin vastaaminen
- Metriikat, koontinäytöt ja SLI:t/SLO:t