Nginx访问日志接入GrayLog4.2.5并通过GeoIP展现访问者IP的地理位置信息

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: Nginx访问日志接入GrayLog4.2.5并通过GeoIP展现访问者IP的地理位置信息

Nginx访问日志接入GrayLog4.2.5并通过GeoIP展现访问者IP的地理位置信息


640.jpg

配置步骤


1、maxmind官网下载GeoLite2-City的mmdb文件


https://www.maxmind.com/


640.jpg

上传/etc/graylog/server目录中


640.jpg

并在配置中启用,以及修改Message Processors配置中的顺序

640.jpg

640.jpg


2、Graylog升级至最新版本


rpm -aq | grep graylog-server
yum update graylog-server -y

640.jpg

因为所使用graylog-content-pack-nginx-syslog要求4.2.5以上版本 升级完成后重启服务


systemctl restart graylog-server


640.jpg


3、下载graylog-content-pack-nginx-syslog


https://github.com/scriptingislife/graylog-content-pack-nginx-syslog 

修改为1515端口作为syslog input接收端口并导入


640.jpg


点击install后


640.jpg

640.jpg


可以在Input中看到nginx-syslog 1515端口的一个input

640.jpg


先启用input

640.jpg


这时若GrayLog的防火墙没有开放1515 udp端口,则需要开放一下


firewall-cmd --permanent --zone=public --add-port=1515/udp
firewall-cmd --reload

640.jpg


4、nginx服务器上修改nginx.conf配置文件


log_format graylog_json escape=json '{ "nginx_timestamp": "$time_iso8601", '
        '"remote_addr": "$remote_addr", '
        '"connection": "$connection", '
        '"connection_requests": $connection_requests, '
        '"pipe": "$pipe", '
        '"body_bytes_sent": $body_bytes_sent, '
        '"request_length": $request_length, '
        '"request_time": $request_time, '
        '"response_status": $status, '
        '"request": "$request", '
        '"request_method": "$request_method", '
        '"host": "$host", '
        '"upstream_cache_status": "$upstream_cache_status", '
        '"upstream_addr": "$upstream_addr", '
        '"http_x_forwarded_for": "$http_x_forwarded_for", '
        '"http_referrer": "$http_referer", '
        '"http_user_agent": "$http_user_agent", '
        '"http_version": "$server_protocol", '
        '"remote_user": "$remote_user", '
        '"http_x_forwarded_proto": "$http_x_forwarded_proto", '
        '"upstream_response_time": "$upstream_response_time", '
        '"nginx_access": true }';
    access_log syslog:server=192.168.31.127:1515 graylog_json;
    access_log /var/log/nginx/access.log main ;
    error_log  /var/log/nginx/error.log;


640.jpg

然后重启nginx服务


640.jpg


5、Graylog上可以查询到该nginxserver的日志


640.jpg

可以看出已经拆解成了相应的字段

640.jpg


6、模拟公网IP访问nginx webserver


这时若能匹配到GeoIP,则会有如下GEO相关字段

640.jpg


640.jpg

7、配置WorldMap


Field:remote_addr_geolocation
Type:World Map

640.jpg

640.jpg

8、GEO MAP效果如下

640.jpg

640.jpg

640.jpg

本文参考如下链接完成


1、https://zhuanlan.zhihu.com/p/113755052
2、https://www.graylog.org/post/how-to-set-up-graylog-geoip-configuration
3、https://scriptingis.life/NGINX-Syslog-Graylog/
4、https://github.com/scriptingislife/graylog-content-pack-nginx-syslog
5、https://cloud.tencent.com/developer/article/1690193


相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
16天前
|
监控 应用服务中间件 定位技术
要统计Nginx的客户端IP,可以通过分析Nginx的访问日志文件来实现
要统计Nginx的客户端IP,可以通过分析Nginx的访问日志文件来实现
|
3月前
|
设计模式 SQL 安全
PHP中的设计模式:单例模式的深入探索与实践在PHP的编程实践中,设计模式是解决常见软件设计问题的最佳实践。单例模式作为设计模式中的一种,确保一个类只有一个实例,并提供全局访问点,广泛应用于配置管理、日志记录和测试框架等场景。本文将深入探讨单例模式的原理、实现方式及其在PHP中的应用,帮助开发者更好地理解和运用这一设计模式。
在PHP开发中,单例模式通过确保类仅有一个实例并提供一个全局访问点,有效管理和访问共享资源。本文详细介绍了单例模式的概念、PHP实现方式及应用场景,并通过具体代码示例展示如何在PHP中实现单例模式以及如何在实际项目中正确使用它来优化代码结构和性能。
51 2
|
4月前
|
Ubuntu Linux 测试技术
在Linux中,已知 apache 服务的访问日志按天记录在服务器本地目录/app/logs 下,由于磁盘空间紧张现在要求只能保留最近7天的访问日志,请问如何解决?
在Linux中,已知 apache 服务的访问日志按天记录在服务器本地目录/app/logs 下,由于磁盘空间紧张现在要求只能保留最近7天的访问日志,请问如何解决?
|
4月前
|
应用服务中间件 Linux nginx
在Linux中,如何统计ip访问情况?分析 nginx 访问日志?如何找出访问页面数量在前十位的ip?
在Linux中,如何统计ip访问情况?分析 nginx 访问日志?如何找出访问页面数量在前十位的ip?
|
4月前
|
网络安全
【Azure Service Bus】启用诊断日志来获取客户端访问Azure Service Bus的IP地址 [2024-03-26 实验结果失败]
【Azure Service Bus】启用诊断日志来获取客户端访问Azure Service Bus的IP地址 [2024-03-26 实验结果失败]
|
应用服务中间件 Apache nginx
nginx自己写日志切割脚本
转自本人的博客:http://blog.teier.cn
1498 0
|
监控 应用服务中间件 nginx
|
应用服务中间件 nginx Perl
|
应用服务中间件 nginx Shell
|
Shell 应用服务中间件 nginx