PUT /_cluster/settings
"transient": {
"logger.org.elasticsearch.discovery": "DEBUG"
当你需要动态地调整正在运行的集群上的日志级别时,这是最合适的。
通过 log4j2.properties:
logger.<unique_identifier>.name = <name of logging hierarchy>
logger.<unique_identifier>.level = <level>
logger.discovery.name = org.elasticsearch.discovery
logger.discovery.level = debug
当你需要对日志进行细粒度控制时,这是最合适的(例如,你想要将日志发送到另一个文件,或者以不同的方式管理日志;这是一个罕见的用例)。
除了常规日志之外,Elasticsearch 还允许你开启记录 弃用的操作(deprecated action) 的日志。
例如,这允许你尽早确定将来是否需要迁移某些功能。
默认情况下,在 WARN 级别启用弃用日志记录,在该级别会发出所有弃用日志消息。
logger.deprecation.level = warn
这将在日志目录中创建一个每日滚动的弃用日志文件。请定期检查该文件,尤其是当你打算升级到新的主要版本时。
默认的日志记录配置已将弃用日志的滚动策略设置为在 1 GB 后滚动和压缩,并最多保留五个日志文件(四个滚动日志和一个活动的日志)。
你可以在config/log4j2.properties 文件中禁用它,方法是将弃用日志级别设置为error,如下所示:
logger.deprecation.name = org.elasticsearch.deprecation
logger.deprecation.level = error
如果X-Opaque-Id被用作 HTTP 头,你可以确定是什么触发了弃用的功能。用户 ID 包含在弃用 JSON 日志的X-Opaque-ID字段中。
"type": "deprecation",
"timestamp": "2019-08-30T12:07:07,126+02:00",
"level": "WARN",
"component": "o.e.d.r.a.a.i.RestCreateIndexAction",
"cluster.name": "distribution_run",
"node.name": "node-0",
"message": "[types removal] Using include_type_name in create index requests is deprecated. The parameter will be removed in the next major version.",
"x-opaque-id": "MY_USER_ID",
"cluster.uuid": "Aq-c-PAeQiK3tfBYtig9Bw",
"node.id": "D7fUYfnfTLa2D7y-xw6tZg"
JSON 日志格式
为了更容易解析 Elasticsearch 日志,日志现在已经以 JSON 格式打印。
这是由 Log4J 布局属性appender.rolling.layout.type = ESJsonLayout配置的。
此布局要求设置type_name属性,该属性用于在解析时区分日志流。
appender.rolling.layout.type = ESJsonLayout
appender.rolling.layout.type_name = server
每行包含一个 JSON 文档,其属性在 ESJsonLayout 中配置。
有关更多详细信息,请参见此类javadoc。
然而,如果一个 JSON 文档包含一个异常,它将被打印成多行。
第一行将包含常规属性,随后的行将包含格式化为 JSON 数组的栈跟踪信息。
appender.rolling.type = RollingFile
appender.rolling.name = rolling
appender.rolling.fileName = ${sys:es.logs.base_path}${sys:file.separator}${sys:es.logs.cluster_name}_server.log
appender.rolling.layout.type = PatternLayout
appender.rolling.layout.pattern = [%d{ISO8601}][%-5p][%-25c{1.}] [%node_name]%marker %.-10000m%n
appender.rolling.filePattern = ${sys:es.logs.base_path}${sys:file.separator}${sys:es.logs.cluster_name}-%d{yyyy-MM-dd}-%i.log.gz