亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > 綜合 > 正文

利用 ELK 處理 Percona 審計日志

2024-07-21 02:51:47
字體:
來源:轉載
供稿:網友

導讀Percona Server為 MySQL 數據庫服務器進行了改進,在功能和性能上較 MySQL 有著很顯著的提升。該版本提升了在高負載情況下的 InnoDB 的性能、為 DBA 提供一些非常有用的性能診斷工具;另外有更多的參數和命令來控制服務器行為

前提

1、有強烈的審計需求。

2、能允許10%-15%左右的性能損失。

3、有強烈的對數據庫操作實時查看需求(一般都是為了領導要求)。

Logstash 比較坑的配置
input {    file {        path => ["/u02/backup/audit.log"]        codec => json    }}output {    elasticsearch {        hosts  => ["192.168.1.233"]    }}

上面的配置看上去是沒有問題的,如果是一般的json數據哪就能解析成功了,

但是在 Percona audit plugin 中應用程序應用程序生成的SQL是五花八門,各種字符都有其中有。

如下審計的日志被 python 讀取后的字符串展現(紅色標記):

從上圖可以看到有一些換行后tab的字符,這些字符使用 json.load 的時候會報錯,不能解析成json

使用python json 模塊解析相關日志文件報錯:

>>> json.loads(json_line)Traceback (most recent call last):  File "<stdin>", line 1, in <module>  File "/usr/lib64/python2.7/site-packages/simplejson/__init__.py", line 516, in loads    return _default_decoder.decode(s)  File "/usr/lib64/python2.7/site-packages/simplejson/decoder.py", line 370, in decode    obj, end = self.raw_decode(s)  File "/usr/lib64/python2.7/site-packages/simplejson/decoder.py", line 400, in raw_decode    return self.scan_once(s, idx=_w(s, idx).end())simplejson.scanner.JSONDecodeError: Invalid control character '/t' at: line 1 column 232 (char 231)

所以在使用logstash的時候也就解析不了這樣的json數據了,

最終logstash只能報錯并將整個message記錄到 Elasticsearch 中

解決辦法

解決辦法就是把這些字符替換掉。如下 Logstash 配置文件

input {    file {        path => ["/u02/backup/audit.log"]    }} filter {    mutate {        gsub => ["message", "////n", " "]        gsub => ["message", "/t", " "]        replace => [ "message", "%{message}" ]    }    json{        source => "message"    }    mutate {         remove_field => [ "message" ]    }} output {    elasticsearch {        hosts  => ["192.168.1.233"]    }}

該配置文件是投機取巧的辦法, 把 (換行/tab) 字符替換成空格,要注意的一點最終顯示的SQL和原來的有所差別。

這種方法有點不靈活如果sql語句中還有遇到一些json不能解析的字符又要進行處理。

>>朋友們如果有更好的方法也告知一聲哈!<<<

還不能笑到最后

剛開始以為這一切都萬事大吉了。其實還有個一坑就是在使用 Kibana 查看的時候,這時候問題就來了。

有是有過 Percona audit 插件的估計都有這樣的問題,就是他記錄的是時間是國際形式的(如上圖黃色標記),不像我們習慣了北京時間。因此在頁面顯示的時間會比我們平時的少 8 小時。

一般來說在ELK中使用國際的標準格式是合理的。因為在使用 Kibana 查看的時候會幫你自動轉化成本地時間格式。也就是如果我們在中國他會自動把 timezone 轉化為 Asia/Shanghai(東8區) 的。所以顯示的時間應該是正確的才對。可是實際情況并沒有。

沒有轉化的原因

是應為 Elasticsearch 將 "2016-08-30T01:45:30 UTC" 這串字符解析成了String類型。按道理應該解析成和@timestamp一樣的date類型。

解決思路

將 "2016-08-30T01:45:30 UTC" 格式轉化成和 @timestamp 一樣的格式("2016-08-30T01:45:30Z")

最終配置文件如下
input {    file {        path => ["/u02/backup/audit.log"]    }} filter {    mutate {        gsub => ["message", "////n", " "]        gsub => ["message", "/t", " "]        replace => [ "message", "%{message}" ]    }     json{        source => "message"    }     mutate {        remove_field => [ "message" ]        gsub => ["[audit_record][timestamp]", " UTC", "Z"]        replace => [ "[audit_record][timestamp]", "%{[audit_record][timestamp]}" ]    }} output {    elasticsearch {        hosts  => ["192.168.1.233"]    }}

使用上面配置就能順利的將 時間格式 轉化成 Elasticsearch 想要的時間格式,并且能在 Kibana 中正確顯示。

祝大家好運。

本文

免費提供最新linux技術教程書籍,為開源技術愛好者努力做得更多更好:http://www.linuxPRobe.com/


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
精品无人区太爽高潮在线播放| 在线成人免费网站| 奇米成人av国产一区二区三区| 欧美性猛交xxxx久久久| 精品久久久久久久久久ntr影视| 国产男人精品视频| 国产性猛交xxxx免费看久久| 日韩麻豆第一页| 欧美亚洲在线观看| 国产日韩欧美中文在线播放| 中文字幕日韩精品在线观看| 国产999精品久久久影片官网| 日韩亚洲欧美中文在线| 久久男人资源视频| 91色视频在线导航| 亚洲一区二区三区xxx视频| 久久久久99精品久久久久| 午夜精品国产精品大乳美女| 亚洲男人av在线| 中文字幕日韩电影| 91精品国产综合久久久久久蜜臀| 中文字幕一区电影| 国产亚洲精品美女| 亚洲欧美日韩精品久久奇米色影视| 国产精品久久一| 97在线日本国产| 日韩最新av在线| 亚洲字幕一区二区| 97avcom| 91夜夜未满十八勿入爽爽影院| 国产成人在线一区| 日本精品久久久久影院| 中文字幕亚洲在线| 日韩av影视在线| 欧美大片网站在线观看| 91久久中文字幕| 国产美女久久精品| 久久久精品2019中文字幕神马| 久久人人爽亚洲精品天堂| 国产在线久久久| 久久久久中文字幕2018| 亚洲一区二区中文字幕| 日韩欧美在线观看| 国产91精品久久久| 国产69久久精品成人看| 国产精品视频一区国模私拍| 亚洲黄页网在线观看| 亚洲男人天堂手机在线| 国产精品久久久久久久一区探花| www.久久色.com| 欧美日韩美女在线观看| 日产精品久久久一区二区福利| 国产精品精品一区二区三区午夜版| 欧美xxxwww| 91在线观看免费观看| 狠狠久久五月精品中文字幕| 精品动漫一区二区| 欧美不卡视频一区发布| 国产精品1区2区在线观看| 欧美日本高清一区| 国产91精品高潮白浆喷水| 成人激情av在线| 92看片淫黄大片看国产片| 青青久久aⅴ北条麻妃| 91精品国产自产在线| 国产精品三级在线| 日韩av在线影视| 欧美一区二区三区精品电影| 国产精品狠色婷| 精品国内亚洲在观看18黄| 亚洲视频欧美视频| 91免费看片网站| 亚洲精品日韩激情在线电影| 国产精品成人一区二区三区吃奶| 日韩av中文字幕在线播放| 色阁综合伊人av| 中文字幕精品在线| 日韩欧美精品在线观看| 国产成人中文字幕| 91亚洲精品一区二区| 欧美wwwwww| 亚洲第一页在线| 亚洲大胆人体在线| 亚洲成人久久网| 国产精品毛片a∨一区二区三区|国| 亚洲美女av在线| 久久国产色av| 亚洲色图偷窥自拍| 成人h视频在线观看播放| 精品美女永久免费视频| 亚洲成人xxx| 国内精品久久久久久久| 国产日韩欧美影视| 亚洲成人网av| 亚洲国产91色在线| 欧美激情第6页| 日韩av影视在线| 亚洲欧美日韩中文在线| 57pao成人国产永久免费| 欧美wwwxxxx| 日韩精品久久久久| 日韩精品视频免费| 午夜免费日韩视频| 久久免费少妇高潮久久精品99| 日韩精品在线观看一区| 一区二区三区美女xx视频| 国产精品视频99| 一区二区三区高清国产| 欧美国产极速在线| 精品国产一区二区三区久久久狼| 久久人体大胆视频| 国产美女精彩久久| 欧美日本亚洲视频| 久久久久国产精品一区| 亚洲精品视频在线观看视频| 久久精品视频免费播放| 亚洲夜晚福利在线观看| 中文字幕国产精品| 欧美国产精品日韩| 欧美一区视频在线| 日韩在线视频网站| 91理论片午午论夜理片久久| 91在线观看欧美日韩| 日韩电影中文字幕在线观看| 亚洲一区二区中文字幕| 在线播放日韩欧美| 免费av在线一区| 国产精品久久久久高潮| 国产精品96久久久久久又黄又硬| 欧美一级大胆视频| 欧美色播在线播放| 亚洲电影免费观看高清| 日韩视频免费中文字幕| 91在线国产电影| 午夜精品福利视频| 国产一区二区三区精品久久久| 亚洲第一国产精品| 中文欧美日本在线资源| 在线成人中文字幕| 美女精品视频一区| 国内精品久久久| 亚洲天堂av电影| 亚洲精品中文字| 2020欧美日韩在线视频| 国产日韩在线观看av| 亚洲日韩欧美视频| 国产成人精品国内自产拍免费看| 国产成人涩涩涩视频在线观看| 亚洲精品欧美日韩专区| 欧美日韩成人在线播放| 国产亚洲人成a一在线v站| 日韩在线不卡视频| 亚洲精品免费在线视频| 国产成人在线一区二区| 亚洲欧美色婷婷| 国产精品户外野外| 国产成人福利视频| 91精品视频免费| 日本久久久久久久| 91亚洲国产成人久久精品网站| 亚洲激情视频网站| 中日韩美女免费视频网站在线观看| 亚洲国产精品成人一区二区| 91久久精品美女|