Zentralisiertes Log-Management

Erfahren Sie mehr über das Zentralisierte Log-Management. Dieses Modul behandelt das Einrichten von Loki, das Versenden von Logs mit Promtail, das Abfragen von Logs mit LogQL, Metriken aus Logs und intelligenteres Labeling. Sie werden diese wesentlichen Linux-Fähigkeiten durch praktische Übungen und reale Herausforderungen meistern.

DevOps EngineerLinuxDevOps

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Loki speichert Logstreams anhand von Labels, während Promtail Dateien findet und ihre Zeilen überträgt. Dieser Praxiskurs baut eine lokale Pipeline auf und zeigt Abfragen einzelner Ereignisse sowie numerischer Signale aus Logs.

Sie starten Loki, registrieren es in Grafana, konfigurieren Promtail für System- und Anwendungsdateien und erkunden Streams mit LogQL. Danach zählen Sie Zeilen, berechnen Raten, gruppieren JSON nach Level, extrahieren Werte und vermeiden hochkardinale Labels.

Was du lernen wirst

  • Loki herunterladen, starten und prüfen und per API mit Grafana verbinden
  • Promtail-Dateierkennung, Labels, Positionen und Push-Endpunkt konfigurieren
  • Übertragene Logs mit Range-API und Grafana Explore prüfen
  • Streams auswählen und Zeilen nach Text oder regulärem Ausdruck filtern
  • Logs in Zählwerte und Raten über Zeitfenster umwandeln
  • JSON parsen, Raten gruppieren und numerische Werte extrahieren
  • Ein niedrigkardinales Umgebungslabel hinzufügen und Zeilenfilter abgrenzen
  • Einen Fehleranstieg auslösen und eine einminütige LogQL-Abfrage erstellen

Für wen dieser Kurs geeignet ist

Dieser Kurs auf mittlerem Niveau richtet sich an Linux-Administratoren, DevOps-Fachleute und Observability-Lernende, die eine Loki-Pipeline praktisch aufbauen und abfragen möchten.

Voraussetzungen: Linux-Shell, YAML, Hintergrundprozesse, curl, Logdateien, reguläre Ausdrücke und grundlegende Grafana-Navigation. Loki- oder LogQL-Erfahrung ist nicht erforderlich.

Lernumgebung: Eine Linux-Maschine mit Loki, Promtail, Grafana, logcli und erzeugten Logs. Alles läuft lokal; zentralisierte Konzepte werden ohne Multi-Host-Deployment vermittelt.

Häufig gestellte Fragen

Sammle ich Logs von mehreren Servern?

Nein. Komponenten und Quellen liegen auf einer Maschine. Sie üben Erkennung, Labels, Versand, Speicherung und Abfragen, aber keinen Rollout entfernter Agenten.

Wie tief geht LogQL?

Behandelt werden Selektoren, Text- und Regexfilter, count_over_time, rate, JSON, sum by und unwrap mit avg_over_time. Fortgeschrittene Parser, Regeln, Alarme und Tuning fehlen.

Erzeugt die Challenge einen echten Vorfall?

Ein Trigger schreibt ERROR-Zeilen nach /var/log/app.log; Sie speichern eine einminütige Zählabfrage. Ein Alarm oder externe Benachrichtigung wird nicht eingerichtet.

Lehrer

labby
Labby
Labby is the LabEx teacher.