发布于2026-07-06 阅读(0)
扫一扫,手机访问
WebLogic日志分析,其实没那么玄乎。掌握几个关键技巧,就能从那一堆看似杂乱的信息里,快速定位问题根源。今天,咱们就来聊聊这件事。

搞清楚日志在哪儿、是干什么用的,是第一步。WebLogic主要有三类核心日志,各司其职:
$MW_HOME/user_projects/domains//servers//logs/.log 。…/servers//logs/access.log 。…/servers//logs/.log 。需要注意的是,域日志中的时间戳来自各自服务器,且不按时间顺序写入,比如网络分区恢复后,之前的事件会补发。还有几个补充点:Server日志通常伴随一个 .out 文件(标准输出/错误),启动时的大量堆栈信息都在里面,别忘了看。另外,在WebLogic控制台里,可以调整日志级别和输出方式,比如把HTTP日志的缓冲设为0,就能实现实时落盘,排查时更方便。
怎么快速从日志里捞到关键信息?几个命令就能搞定。
实时查看与关键字定位
tail -f server.loggrep -C 5 "ERROR" server.log时间窗与计数统计
awk '/ERROR/ {print $1, $2, $3}' server.log | grep "2025-11-16"awk '/ERROR/ {split($2, t, ":"); if (t[2]== "10" && t[3]<= "30") c++} END {print c}' server.log多文件与对比
tail -f server1.log server2.logsort、uniq 去重对比,就能看出增量。小技巧
-n 参数精确控制显示行数。sort | uniq -c 做频次统计。awk '{print $1}' access.log | sort | uniq -c | sort -nr | head很多问题,看一眼日志里的关键词,就能猜个八九不离十。下面这张表梳理了常见故障的典型特征,可以参考对照排查。
| 现象 | 日志特征关键词 | 常见根因 | 排查要点 |
|---|---|---|---|
| 节点无法启动 | BEA-000386、ja va.net.UnknownHostException | 主机名解析失败 | 检查 /etc/hosts 是否包含本机IP与主机名映射 |
| 被管节点注册/拉取配置失败 | BEA-141196、download files 异常 | 管理/被管间安全文件不一致 | 对比并同步 SerializedSystemIni.dat 等安全文件 |
| 数据库连接池初始化失败 | BEA-149205、ORA-12505 | SID/服务名错误或监听未就绪 | 核对 JDBC URL、TNS、网络连通性与监听状态 |
| 内存溢出 | ja va.lang.OutOfMemoryError | 堆/永久代不足 | 调整 -Xms/-Xmx/-XX:PermSize,开启 HeapDumpOnOutOfMemoryError |
| HTTP 请求处理超时 | CompleteMessageTimeout 超时 | 客户端提前关闭或后端处理慢 | 适当增大 CompleteMessageTimeout,优化后端逻辑 |
| 访问异常与性能问题 | access.log 中 4xx/5xx、长时延 | 资源瓶颈或应用错误 | 结合 access.log 状态码与响应时间做 Top URL/来源分析 |
性能和安全的问题,往往也能从日志里找到线索。
性能瓶颈联动分析
把Server日志里的错误、GC日志、线程阻塞信息,跟系统层面的指标(CPU、内存、I/O)关联起来看。比如用 top/htop、mpstat、free、iostat 观察,就能判断瓶颈是计算密集、内存回收还是I/O限制。
访问层指标与可视化
从 access.log 里统计请求数、成功率、响应时间分布,以及Top URL和来源IP。用 GoAccess 这类工具,可以直接生成HTML或JSON报告,趋势和峰值一目了然。
安全事件线索
安全攻击,尤其是反序列化攻击,会在日志里留下痕迹。Server日志或Domain日志里出现 ClassCastException、ClassNotFoundException 等异常,就需要警惕了。HTTP层可能没有直接的“上传/写入”痕迹,需要结合网络流量和落地文件检查,比如临时目录里有没有异常文件。
集中化与告警
如果管理的实例比较多,用 Logstash、Graylog、ELK、Splunk 这类工具做日志采集、解析和实时告警,能大大提升效率。统一视图下,跨实例、跨集群的问题追踪也更方便。
日志治理做得好,关键时刻能救命。以下几点值得重视。
日志轮转与容量控制
Server日志、HTTP日志、GC日志等,建议用 logrotate 做按日轮转、压缩和保留策略,避免磁盘被日志占满,导致实例异常。
标准路径与命名
统一 $MW_HOME/domains 下的日志目录结构,server.log、access.log、gc.log 这些文件命名和落盘位置都规范起来,便于自动化采集和归档。
保留与清理策略
制定按日或按大小滚动的策略,保留可供审计和回溯的窗口期数据,比如近7到30天。同时,每次变更都要留痕,便于事后追溯。
排错流程建议
有一次排查,可以参考这个思路:明确现象 → 定位到具体实例 → 先看 server.log 和 .out 文件里的错误和堆栈 → 再看 access.log 里的请求和状态码 → 必要时联动 Domain日志 和系统指标 → 复现并验证修复,最后更新告警阈值和基线。这样一圈下来,多数问题都能找到答案。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8