564543 发表于 2016-7-22 10:43:14

ELK日志分析成果分享

相信很多公司都有使用ELK作为运维的日志分析工具,简单、方便、美观,但是却很少有人把自己的分析成果分享出来,以下为我根据公司的具体情况做的dashboard,如果有什么建议或意见欢迎在博客下方评论,以下只针对负载均衡器做了相关分析。
1.总体访问情况

网站大盘信息,显示的主要就是请求数和IP数,以及失败请求和访问失败的IP和恶意请求数和恶意IP
访问失败数:获取的是状态为500-599和404的错误值
恶意请求:恶意访问就包含恶意解析以及恶意爬虫等信息

2.运营分析

因为我们是电子商务网站,且同时运营了2个,因此就存在对比。
这里包含了商品浏览量以及下单次数
商品浏览者的地域信息,以及浏览的时间及高峰期
浏览最多的商品

3.搜索引擎分析

我们分析爬虫的占比以及爬行的时间,爬行的站点,以及针对主站的爬行时间进行单独出来

4.访客分析

这里有TOP10的客户端设备,客户端操作系统,客户端浏览器
访客省份,访客城市

5.服务状态

服务状态包含了方法,以及状态码,以及各类状态码的TOP请求资源

6.服务质量

服务质量就包含了平均响应时间和耗时的占比,如500ms一下的占比,各个阶梯,最慢的网站排行,以及最慢的访问资源

7.服务异常
异常服务的状态码占比,以及各个状态码的曲线和异常状态码的请求资源以便我们及时发现异常的请求


基于以上我们发现ELK对于我们运营,运维等都能从中获取参考信息。本文最主要的就是想让大家个我们提出意见或者建议,所以非常欢迎大家评论及参考。

gxp2008 发表于 2016-7-26 10:36:40

楼主,你中文怎么搞得?

cheng029 发表于 2016-7-26 11:19:18

gxp2008 发表于 2016-7-26 10:36
楼主,你中文怎么搞得?

http://www.iyunv.com/thread-163705-1-4.html有汉化版

furyamber 发表于 2016-8-1 11:34:52

楼主你的日志http_user_agent那段是怎么用grok提取出来的 求教

Ethan 发表于 2016-8-26 17:10:29

DDDDDDDDDDDDDDDDDDDDDD

miui-shang 发表于 2016-9-6 09:53:15

为什么汉化版我启动出现node的错误呢
页: [1]
查看完整版本: ELK日志分析成果分享