发布于2026-07-27 阅读(0)
扫一扫,手机访问
日志监控是 Ja vaScript 应用从开发走向运维的必修课。无论是排查线上问题,还是追踪性能瓶颈,一套清晰、可追溯的日志体系都能让事情事半功倍。下面逐一介绍几个经过实践检验的日志管理方法,覆盖从代码集成到集中分析的全链路。
直接用 console.log() 打点调试固然方便,但进入生产环境后,日志的级别、格式和输出目标都需要系统化管理。引入成熟的日志库(如 Winston、Bunyan)可以快速实现分级、格式化与多传输。以 Winston 为例,配置一个同时输出到控制台和文件的 logger 并不复杂:

const winston = require('winston');
const logger = winston.createLogger({
level: 'info',
format: winston.format.combine(
winston.format.timestamp(),
winston.format.json()
),
transports: [
new winston.transports.Console(),
new winston.transports.File({ filename: 'error.log', level: 'error' }),
new winston.transports.File({ filename: 'combined.log' })
]
});
logger.info('Application started');
logger.error('Database connection failed');
这样一来,每条日志都带有时间戳、JSON 结构,后续用 grep 或日志分析工具过滤时一目了然。错误日志单独存放,排查问题时不用从海量 info 中翻找。
Node.js 应用普遍通过 PM2 等进程管理器启动,而 PM2 天生就能捕获 stdout 和 stderr,并提供实时日志查看、轮转和远程传输功能。安装并启动应用:
sudo npm install -g pm2
pm2 start app.js --name my-js-app
pm2 sa ve
pm2 startup
查看日志时,pm2 logs my-js-app 可以实时滚动,pm2 logs --lines 100 则能快速回溯最近 100 条。PM2 还支持日志大小限制,通过 pm2 set my-js-app:log-size 10M 设置单个文件上限,避免日志无节制膨胀。
如果应用通过 systemd 服务运行,可以将标准输出和错误直接重定向到 syslog,然后利用 journalctl 统一查询。创建 systemd 服务文件(如 /etc/systemd/system/my-js-app.service):
[Unit]
Description=My Ja vaScript Application
After=network.target
[Service]
ExecStart=/usr/bin/node /path/to/your/app.js
Restart=always
User=myuser
Environment=NODE_ENV=production
StandardOutput=syslog
StandardError=syslog
SyslogIdentifier=my-js-app
[Install]
WantedBy=multi-user.target
启动服务后,用 journalctl -u my-js-app -f 实时追踪,journalctl -u my-js-app --since "1 hour ago" 查看最近一小时,还可以配合 grep "ERROR" 过滤关键错误。这种方式不需要额外安装日志转发工具,适合轻量级部署。
日志文件无限增长是磁盘空间的隐形杀手。Debian 系统自带的 logrotate 可以优雅地解决这个问题。创建 /etc/logrotate.d/my-js-app 配置文件:
/var/log/my-js-app/*.log {
daily
rotate 7
compress
missingok
notifempty
create 0640 myuser adm
sharedscripts
postrotate
systemctl reload my-js-app >/dev/null 2>&1 || true
endscript
}
logrotate 每天自动执行,保留最近 7 天的日志,旧日志自动压缩。通过 logrotate -vf /etc/logrotate.d/my-js-app 可以手动测试配置是否生效。配上轮转后的重启命令,确保应用能重新打开新日志文件,避免丢失日志。
当应用规模变大、服务器数量增多,单机查看日志就变得低效了。ELK Stack(Elasticsearch + Logstash + Kibana)是业界成熟的方案。先安装核心组件:
sudo apt install elasticsearch logstash kibana
sudo systemctl enable --now elasticsearch
sudo systemctl enable --now kibana
然后配置 Logstash 收集 Node.js 日志:创建 /etc/logstash/conf.d/nodejs.conf,指定日志文件路径,解析后输出到 Elasticsearch:
input {
file {
path => "/var/log/my-js-app/*.log"
start_position => "beginning"
sincedb_path => "/dev/null"
}
}
filter {
# 可添加 grok 解析字段
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "nodejs-logs-%{+YYYY.MM.dd}"
}
}
重启 Logstash 后,浏览器访问 http://your-server-ip:5601,在 Kibana 中创建索引模式 nodejs-logs-*,即可进入 Discover 页面实时搜索、过滤日志。配合仪表盘和告警功能,团队协作监控效率提升明显。
日志不止用于事后分析,更应该主动发现异常。通过 fail2ban 这类工具,可以监控日志中的错误模式并自动触发响应。例如防护 Nginx 日志中的恶意扫描:
sudo apt install fail2ban
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
编辑 jail.local,启用 Nginx 认证监控:
[nginx-http-auth]
enabled = true
filter = nginx-http-auth
action = iptables[name=HTTP, port=http, protocol=tcp]
logpath = /var/log/nginx/error.log
maxretry = 3
bantime = 600
重启 fail2ban 后,当同一个 IP 在 10 分钟内触发 3 次错误就会被自动封禁。类似地,也可以结合 Prometheus + Grafana 对日志中的错误关键字进行计数,超过阈值时发送邮件或 Slack 通知。这样,日志不再是“死”的记录,而是变成了应用的“神经末梢”。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8