Files
nexus/wiki/concepts/Centralized-Logging.md
2026-04-22 04:03:04 +08:00

1.9 KiB
Raw Blame History

title, type, tags, date
title type tags date
Centralized Logging concept
DevOps
Observability
CloudOps
AWS
2025-10-24

Definition

Centralized Logging集中日志是一种将分散在多个系统、账户、服务或地理位置的日志汇总到单一中心位置进行统一管理的模式。核心目标是在分布式系统中消除监控盲区提供全局可观测性。

Core Properties

  • 聚合:将多个来源的日志合并到单一存储
  • 统一查询:跨来源的集中搜索和分析
  • 集中告警:基于聚合数据的统一告警策略
  • 合规保留:统一的数据保留和合规策略

Implementation Patterns

  1. 日志采集层Agent/Fluentd/Firelens 收集各来源日志
  2. 传输层EventBridge/Kinesis/Firehose 传输日志事件
  3. 存储层CloudWatch Logs/OpenSearch/S3 + Athena
  4. 分析层CloudWatch Logs Insights/OpenSearch Dashboards/Grafana Loki
  5. 告警层CloudWatch Alarms/Grafana Alerting/PagerDuty

AWS Context

  • AWS CloudWatch LogsAWS 原生日志存储和分析服务
  • AWS EventBridge事件驱动的日志采集路由
  • AWS CloudTrailAWS API 调用的审计日志(集中日志的特殊形式)
  • AWS Systems Manager OpsCenter基于集中日志的运营问题管理
  • Centralized Logging ← uses ← Amazon EventBridge ← routes ← Amazon CloudWatch Logs