Ubuntu Java日志管理如何实现
Ubuntu下Java日志管理依赖rsyslog与logrotate实现收集轮转,结合java.util.logging、Log4j、Logback灵活配置,大规模场景则采用ELKStack集中采集分析。
Ubuntu Ja va日志管理实现方法

Ja va应用跑起来了,日志怎么管?这其实是个很现实的问题。从单体调试到生产运维,日志的收集、轮转和集中分析,每一步都有讲究。Ubuntu作为服务器领域的大户,在这方面积累了不少成熟的方案。从系统自带的rsyslog+logrotate组合,到Ja va原生的ja va.util.logging,再到专业的Log4j/Logback,以及面向大规模场景的ELK Stack,每一层都有对应的利器。
一、使用系统自带工具(rsyslog + logrotate)
1. 安装与配置rsyslog
rsyslog作为Ubuntu的默认日志收集工具,天生就是处理这类任务的好手。它能将Ja va应用产生的日志,轻松路由到系统日志文件或者你指定的任意路径。
- 安装rsyslog:
sudo apt-get install rsyslog - 配置日志收集:编辑
/etc/rsyslog.conf或在/etc/rsyslog.d/下创建新文件(如ja va_app.conf),添加一条过滤规则。比如,想把包含“myapp”的日志写入指定文件,可以这样写::msg, contains, "myapp" -/var/log/myapp.log & stop - 重启服务让配置生效:
sudo systemctl restart rsyslog
2. 配置logrotate日志轮转
日志文件如果不加控制,很快就能撑爆磁盘。logrotate就是用来定期压缩、删除旧日志的利器,避免日志文件无限制膨胀。
- 安装logrotate:
sudo apt-get install logrotate - 创建自定义配置(如
/etc/logrotate.d/myapp),里面定义轮转策略:
/var/log/myapp.log {
daily # 每日轮转
rotate 7 # 保留7天日志
compress # 压缩旧日志
missingok # 文件不存在时不报错
notifempty # 日志为空时不轮转
create 0644 root root # 创建新日志文件的权限
}
- 手动测试一下配置:
sudo logrotate -f /etc/logrotate.d/myapp
二、使用Ja va原生日志框架(ja va.util.logging)
1. 基本代码示例
ja va.util.logging是JDK自带的日志框架,无需额外引入依赖,直接用起来也很方便。
import ja va.util.logging.Logger;
import ja va.util.logging.Level;
public class MyApp {
private static final Logger logger = Logger.getLogger(MyApp.class.getName());
public static void main(String[] args) {
logger.info("Application started."); // 记录info日志
try {
// 业务代码
} catch (Exception e) {
logger.log(Level.SEVERE, "Error occurred", e); // 记录错误日志(带堆栈)
}
}
}
2. 配置文件(logging.properties)
通过配置文件可以灵活调整日志级别、输出目标和格式,比如:
handlers=ja va.util.logging.FileHandler, ja va.util.logging.ConsoleHandler
ja va.util.logging.FileHandler.pattern=%h/myapp.log # 日志文件路径(%h为用户主目录)
ja va.util.logging.FileHandler.limit=50000 # 单个文件最大大小(字节)
ja va.util.logging.FileHandler.count=1 # 保留的文件数量
ja va.util.logging.FileHandler.formatter=ja va.util.logging.SimpleFormatter
ja va.util.logging.ConsoleHandler.level=ALL # 控制台输出级别
ja va.util.logging.ConsoleHandler.formatter=ja va.util.logging.SimpleFormatter
.level=ALL # 全局日志级别
3. 启动时加载配置
启动Ja va应用时,通过JVM参数指定配置文件路径:ja va -Dja va.util.logging.config.file=logging.properties -jar myapp.jar
三、使用第三方日志框架(Log4j/Logback)
1. Log4j 2.x配置示例
Log4j 2是当前非常流行的日志框架,支持异步日志、动态配置等高级功能。
- 添加依赖(Ma ven):
org.apache.logging.log4j
log4j-core
2.14.1
org.apache.logging.log4j
log4j-api
2.14.1
- 创建
log4j2.xml配置文件(放在类路径下,如src/main/resources):
- 代码中直接使用:
import org.apache.logging.log4j.LogManager;
import org.apache.logging.log4j.Logger;
public class MyApp {
private static final Logger logger = LogManager.getLogger(MyApp.class);
public static void main(String[] args) {
logger.info("Application started.");
}
}
2. Logback配置示例
Logback是SLF4J的原生实现,性能上比Log4j 1.x更优,也是社区中常用的选择。
- 添加依赖(Ma ven):
ch.qos.logback
logback-classic
1.4.11
- 创建
logback.xml配置文件:
%d{yyyy-MM-dd HH:mm:ss.SSS} [%thread] %-5level %logger{36} - %msg%n
logs/app.log
logs/app-%d{yyyy-MM-dd}.%i.log
30
%d{yyyy-MM-dd HH:mm:ss.SSS} [%thread] %-5level %logger{36} - %msg%n
- 代码中使用(与Log4j类似):
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
public class MyApp {
private static final Logger logger = LoggerFactory.getLogger(MyApp.class);
public static void main(String[] args) {
logger.info("Application started.");
}
}
四、集中式日志管理(ELK Stack)
当应用规模上来之后,分散在各台机器上的日志要怎么统一管理?这时候就需要ELK Stack(Elasticsearch + Logstash + Kibana)出场了,它专为大规模日志收集与分析设计。
1. 安装ELK组件
- 安装Elasticsearch:
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt-get update && sudo apt-get install elasticsearch
- 安装Logstash:
sudo apt-get install logstash - 安装Kibana:
sudo apt-get install kibana
2. 配置Logstash收集Ja va日志
创建logstash.conf(如/etc/logstash/conf.d/ja va_app.conf),定义输入、过滤和输出:
input {
file {
path => "/var/log/myapp.log" # Ja va应用日志路径
start_position => "beginning"
}
}
filter {
grok {
match => { "message" => "%{TIMESTAMP_ISO8601} %{LOGLEVEL:level} %{GREEDYDATA:msg}" }
}
date {
match => ["timestamp", "ISO8601"]
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]
} # 发送到Elasticsearch
stdout { codec => rubydebug } # 控制台输出(调试用)
}
3. 启动ELK服务
sudo systemctl start elasticsearch
sudo systemctl start logstash
sudo systemctl start kibana
访问 http://localhost:5601(Kibana)即可开始可视化分析日志了。
Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。
极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。
















