Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >日志收集系统loki+promtail+Grafana 部署

日志收集系统loki+promtail+Grafana 部署

作者头像
熬夜的花斑狗
发布于 2022-01-11 02:55:26
发布于 2022-01-11 02:55:26
6.1K0
举报
文章被收录于专栏:开发+运维+架构开发+运维+架构

一、简 介 Loki是受Prometheus启发由Grafana Labs团队开源的水平可扩展,高度可用的多租户日志聚合系统。 开发语言: Google Go。它的设计具有很高的成本效益,并且易于操作。使用标签来作为索引,而不是对全文进行检索,也就是说,你通过这些标签既可以查询日志的内容也可以查询到监控的数据签,极大地降低了日志索引的存储。系统架构十分简单,由以下3个部分组成 :

Loki 是主服务器,负责存储日志和处理查询 。 promtail 是代理,负责收集日志并将其发送给 loki 。 Grafana 用于 UI 展示。

只要在应用程序服务器上安装promtail来收集日志然后发送给Loki存储,就可以在Grafana UI界面通过添加Loki为数据源进行日志查询(如果Loki服务器性能不够,可以部署多个Loki进行存储及查询)。作为一个日志系统不光只有查询分析日志的能力,还能对日志进行监控和报警。

image.png
image.png

Loki文档网址:https://grafana.com/docs/loki/latest/

下载网址:https://github.com/grafana/loki/releases

二、原理分析 promtail收集并将日志发送给loki的 Distributor 组件 Distributor会对接收到的日志流进行正确性校验,并将验证后的日志分批并行发送到Ingester Ingester 接受日志流并构建数据块,压缩后存放到所连接的存储后端 Querier 收到HTTP查询请求,并将请求发送至Ingester 用以获取内存数据 ,Ingester 收到请求后返回符合条件的数据 ; 如果 Ingester 没有返回数据,Querier 会从后端存储加载数据并遍历去重执行查询 ,通过HTTP返回查询结果

三、与 ELK 比 较优势 ELK虽然功能丰富,但规模复杂,资源占用高,操作苦难,很多功能往往用不上,有点杀鸡用牛刀的感觉。 loki 不对日志进行全文索引。通过存储压缩非结构化日志和索引元数据,Loki 操作起来会更简单,更省成本。 通过使用与 Prometheus 相同的标签记录流对日志进行索引和分组,这使得日志的扩展和操作效率更高。 安装部署简单快速,且受 Grafana 原生支持。

四、下载(这个版本可用)

代码语言:shell
AI代码解释
复制
curl -O -L "https://github.com/grafana/loki/releases/download/v1.5.0/loki-linux-amd64.zip" 
curl -O -L "https://github.com/grafana/loki/releases/download/v1.5.0/promtail-linux-amd64.zip"
wget https://dl.grafana.com/oss/release/grafana-7.1.0-1.x86_64.rpm

五、 安装loki和grafana

先将loki-linux-amd64.zip和grafana-7.1.0-1.x86_64.rpm 上传到日志服务器; 193 再将promtail-linux-amd64.zip 上传到应用服务器 158-178 在日志服务器 上创建目录

代码语言:shell
AI代码解释
复制
mkdir  /datamkdir  /data/loki
mkdir  /data/loki/{chunks,index}
代码语言:shell
AI代码解释
复制
mkdir /usr/local/loki
unzip loki-linux-amd64.zip
mv loki-linux-amd64 /usr/local/loki/
cd /usr/local/loki/
vim config.yaml
-------------------------
auth_enabled: false
server:
  http_listen_port: 3100
ingester:
  lifecycler:
    address: 10.24.70.193
    ring:
      kvstore:
        store: inmemory
      replication_factor: 1
    final_sleep: 0s
  chunk_idle_period: 5m
  chunk_retain_period: 30s

schema_config:
  configs:
  - from: 2021-07-01
    store: boltdb
    object_store: filesystem
    schema: v11
    index:
      prefix: index_
      period: 168h   #每张表的时间范围7天

storage_config:
  boltdb:
    directory: /data/loki/index   #索引文件存储地址

  filesystem:
    directory: /data/loki/chunks  #块存储地址

limits_config:
  enforce_metric_name: false
  reject_old_samples: true
  reject_old_samples_max_age: 168h


chunk_store_config:
# 最大可查询历史日期 28天,这个时间必须是schema_config中的period的倍数,否则报错。
  max_look_back_period: 672h
# 表的保留期28天
table_manager:
  retention_deletes_enabled: true
  retention_period: 672h

启动loki

代码语言:shell
AI代码解释
复制
nohup ./loki-linux-amd64 -config.file=./config.yaml >./loki.log 2>&1 &

安装grafana

代码语言:shell
AI代码解释
复制
rpm -ivh  ./grafana-7.1.0-1.x86_64.rpm 

报错:

代码语言:shell
AI代码解释
复制
yum install fontconfig urw-fonts -y

安装的版本: fontconfig.x86_64 0:2.13.0-4.3.el7 urw-base35-fonts.noarch 0:20170801-10.el7

代码语言:shell
AI代码解释
复制
rpm -ivh  ./grafana-7.1.0-1.x86_64.rpm 
代码语言:shell
AI代码解释
复制
systemctl daemon-reload
systemctl enable grafana-server.service
systemctl start grafana-server.service
systemctl status grafana-server.service

在应用服务器安装 promtail

应用服务器158,上传promtail-linux-amd64.zip后解压

代码语言:shell
AI代码解释
复制
mkdir /usr/local/promtail
unzip promtail-linux-amd64.zip
vim promtail.yaml
------------------------
server:
  http_listen_port: 9080
  grpc_listen_port: 0

positions:
  filename: ./positions.yaml

clients:
  - url: http://10.24.70.193:3100/loki/api/v1/push

scrape_configs:
#ucenter1
 - job_name: ucenter1
   static_configs:
   - targets:
       - 10.24.70.158
   - labels:
      job: ucenter1
      host: 10.24.70.158
      __path__: /usr/local/tomcat/logs/user-center/log_error.log

启动

代码语言:shell
AI代码解释
复制
nohup ./promtail-linux-amd64 -config.file=./promtail.yaml > ./promtail.log 2>&1&

最后在grafana上配置 默认账号admin 密码admin

http://172.26.189.214:3100 这个地址就是之前启动loki的服务器地址,端口3100

{job="yszs1"}

和之前promtail.yaml配置文件中的 job: yszs1 对应。

代码语言:yaml
AI代码解释
复制
#yszs
 - job_name: yszs1
   static_configs:
   - targets:
       - 8.142.0.103
   - labels:
      job: yszs1
      host: 8.142.0.103
      __path__: /var/shida/logs/ys/log_error.log

5 其他

grafana之Variables变量的使用

Grafana的介绍与使用

grafana 文档

loki 文档

label的使用 官网label介绍

promtail 文档

LogQL

grafana二次开发

再见笨重的ELK!这套轻量级日志收集方案要火! https://mp.weixin.qq.com/s/lXm-Jm7ogCMtdeQBAOOO5g

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
日志收集系统loki+promtail+Grafana 部署
一、简 介 Loki是受Prometheus启发由Grafana Labs团队开源的水平可扩展,高度可用的多租户日志聚合系统。 开发语言: Google Go。它的设计具有很高的成本效益,并且易于操作。使用标签来作为索引,而不是对全文进行检索,也就是说,你通过这些标签既可以查询日志的内容也可以查询到监控的数据签,极大地降低了日志索引的存储。系统架构十分简单,由以下3个部分组成 :
用户8143208
2022/08/19
2.8K0
轻量日志系统Loki
行 者
2023/10/20
7140
Loki简介,部署,使用
在对公司容器云的日志方案进行设计的时候,发现主流的 ELK (Elasticsearch, Logstash, Kibana) 或者 EFK (Elasticsearch, Filebeat or Fluentd, Kibana) 比较重,再加上现阶段对于 ES 复杂的搜索功能很多都用不上,最终选择了 Grafana 开源的 Loki 日志系统。下面我们来介绍下 Loki 的一些基本概念和架构,当然 EFK 作为业界成熟的日志聚合解决方案也是大家应该需要熟悉和掌握的;
iginkgo18
2021/06/21
4.6K0
使用loki+promtail+alertmanager+prometheusAlert实现自定义日志采集查看和监控告警
后面介绍部署方式都是二进制部署,这些应用都可以使用容器进行部署,思路都是一样的,本文就不再介绍了
没有故事的陈师傅
2025/01/07
4400
使用loki+promtail+alertmanager+prometheusAlert实现自定义日志采集查看和监控告警
使用Grafana+loki+promtail入门级部署分布式日志系统(windows环境)
由于需求对日志进行监控,但是日志又很大,不能直接通过流的方式直接将text读取出来,可以使用grafana+loki+promtail搭建一个轻量级的日志系统,部署也简单方便。grafana提供可视化展示日志,然而loki是存储日志和处理查询,Promtail相当于loki的代理,收集日志发给loki。
怒放吧德德
2022/11/12
3.5K0
轻量级日志可视化平台Grafana Loki接入nginx访问日志
Loki 是受Prometheus启发的水平可扩展、高可用、多租户日志聚合系统。它的设计非常经济高效且易于操作。它不索引日志的内容,而是索引每个日志流的一组标签。
yuanfan2012
2022/12/06
3.5K1
轻量级日志可视化平台Grafana Loki接入nginx访问日志
实践一把Loki,体验掌上起舞的轻盈
对此不太熟悉的同学,可以先看这篇文章。可以看到,他是grafana家族的,界面支持上自然有保证。有了它,就不用在grafana和kibana之间来回切换了。
xjjdog
2020/06/23
1.2K0
不对全文内容进行索引的 Loki 到底优秀在哪里
算 qps rate({job="message"} |="kubelet" [1m])
米开朗基杨
2021/07/15
1.9K0
简易日志系统LPG生产环境实践指南 | 坑我已经帮你们踩好了
最近在构建日志系统,对比了ELK还有LPG,发现LPG更加适合我们系统。奈何网上可靠的文章真是太少了,大多都是抄来抄去,整个过程躺过无数坑,特记录一下,回馈给读者。文章的所有配置文件都可以直接使用,并且配置做了优化,不会出现莫名其妙的问题。
Lu说
2022/06/07
2.2K0
简易日志系统LPG生产环境实践指南 | 坑我已经帮你们踩好了
轻量级日志管理平台Grafana Loki搭建及应用
在微服务以及云原生时代,由于应用部署到遍地是,为了不像传统的方式上每台应用服务器筛选日志,那么我们可以使用日志管理平台,将所有日志都采集到统一的平台,供运维和研发人员快速排查故障,进而提升效率。
Lcry
2024/08/31
8570
轻量级日志管理平台Grafana Loki搭建及应用
在 EKS 中实现基于 Promtail + Loki + Grafana 容器日志解决方案
如果今天谈论到要部署一套日志系统,相信用户首先会想到的就是经典的ELK架构,或者现在被称为Elastic Stack。Elastic Stack架构为Elasticsearch + Logstash + Kibana + Beats的组合,其中,Beats负责日志的采集, Logstash负责做日志的聚合和处理,Elasticsearch作为日志的存储和搜索系统,Kibana作为可视化前端展示,整体架构如下图所示:
我是阳明
2021/06/25
2.9K0
在 EKS 中实现基于 Promtail + Loki + Grafana 容器日志解决方案
你们公司用什么查看日志?
说起查看日志排查 bug 的方式,早些年的时候我都是直接登陆 linux 服务器直接查看,或者下载下来查看。
猫头虎
2024/04/07
1630
你们公司用什么查看日志?
高效日志管理与可视化:Loki与Grafana结合优化高频日志处理
在现代分布式系统中,日志管理是一个至关重要的环节。传统的日志系统在处理高频日志时往往表现不佳,导致查询延迟高、检索效率低。本文将介绍如何通过Loki和Grafana的结合来提升日志分析效率,详细讲解Loki的配置、日志索引优化以及Grafana面板的优化,以减少查询延迟并提高日志检索能力。文章还将提供可运行的示例Demo代码模块,帮助读者快速上手。
网罗开发
2025/02/24
2450
高效日志管理与可视化:Loki与Grafana结合优化高频日志处理
Loki vs ELK:谁是日志收集的终极选择?
几个月前,我们的生产系统突然崩溃,所有服务不可用。我们有数十个微服务和数据库,日志堆积如山,想要快速找到问题源头却成了大难题。我们一开始使用的是经典的 ELK Stack,它强大但复杂,搜索效率也不太尽如人意。后来,我们尝试了 Loki,这个新生代的日志系统,给了我们一些意外的惊喜。
井九
2024/10/12
5290
grafana loki轻量级日志收集系统
Loki的第一个稳定版本于2019年11月19日发布 是 Grafana Labs 团队最新的开源项目 是一个水平可扩展,高可用性,多租户的日志聚合系统 Loki 特性
章工运维
2023/05/19
1.2K0
loki (二) 部署
基于 centos7.9 docker-ce-20.10.18 kubelet-1.22.3-0 loki-2.3.0 promtail-2.3.0
Amadeus
2023/05/03
1.5K0
loki (二) 部署
Kubernetes集群日志-使用Loki实现高效日志分析和查询
Grafana Loki 是一个水平可扩展,高可用性,多租户的日志聚合系统,Loki 是基于仅索引有关日志元数据的想法而构建的:标签(就像 Prometheus 标签一样)。日志数据本身被压缩然后并存储在对象存储(例如 S3 或 GCS)的块中,甚至存储在本地文件系统上,轻量级的索引和高度压缩的块简化了操作,并显著降低了 Loki 的成本,Loki 更适合中小团队。由于 Loki 使用和 Prometheus 类似的标签概念,所以如果你熟悉 Prometheus 那么将很容易上手,也可以直接和 Grafana 集成,只需要添加 Loki 数据源就可以开始查询日志数据了。
王先森sec
2023/12/11
3.6K2
Kubernetes集群日志-使用Loki实现高效日志分析和查询
真香!Grafana开源的Loki日志系统取代ELK?
Loki是由Grafana Labs开源的一个水平可扩展、高可用性,多租户的日志聚合系统的日志聚合系统。它的设计初衷是为了解决在大规模分布式系统中,处理海量日志的问题。Loki采用了分布式的架构,并且与Prometheus、Grafana密切集成,可以快速地处理大规模的日志数据。该项目受 Prometheus 启发,官方的介绍是:Like Prometheus,But For Logs.。
MCNU云原生
2023/03/17
5.9K0
真香!Grafana开源的Loki日志系统取代ELK?
再见笨重的ELK!这套轻量级日志收集方案要火!
LPG日志收集方案内存占用很少,经济且高效!它不像ELK日志系统那样为日志建立索引,而是为每个日志流设置一组标签。下面分别介绍下它的核心组件:
macrozheng
2021/07/27
1.8K0
再见笨重的ELK!这套轻量级日志收集方案要火!
kubernetes | loki 开源日志框架
基于 centos7.9,docker-ce-20.10.18,kubelet-1.22.3-0,kube-prometheus-0.10
Amadeus
2023/04/27
7820
kubernetes | loki 开源日志框架
推荐阅读
相关推荐
日志收集系统loki+promtail+Grafana 部署
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档