grafana loki alloy轻量级日志采集

grafana loki alloy 部署轻量级日志采集部署

我的方案如下

  • grafana docker部署版本 11.1.0
  • loki docker部署版本 3.7.4
  • alloy 实体机命令行启动推送给loki 直接下载最新版

loki.yaml 配置文件

yml 复制代码
# 第1行:禁用多租户认证。false 表示单租户模式,所有日志属于默认租户,无需在请求中携带租户ID。
auth_enabled: false

# 第2-5行:HTTP 服务器配置
server:
  http_listen_port: 3100 # Loki 服务监听的 HTTP 端口,用于接收日志推送和查询请求

# 第6-12行:通用配置,用于多个内部组件(如 ingester、querier)共享
common:
  ring:                         # 分布式一致性哈希环,用于服务发现和故障转移
    instance_addr: 127.0.0.1    # 本实例的地址,单机模式用 127.0.0.1
    kvstore:
      store: inmemory           # 环的状态存储方式,inmemory 表示存在内存中(单机适用)
  replication_factor: 1         # 数据副本数,单节点设为 1 即可
  path_prefix: /loki            # 所有数据文件(索引、块)的根目录,容器内路径

# 第13-21行:存储模式(Schema)配置,定义索引和块(chunk)的存储方式
schema_config:
  configs:
    - from: 2020-05-15          # 从此日期开始应用该 schema,可以用于 schema 升级
      store: tsdb               # 索引存储引擎,tsdb 是 Loki 最新推荐的生产级存储
      object_store: filesystem  # 块数据存储方式,filesystem 表示本地文件系统
      schema: v13               # Loki 内部存储模式的版本号,当前推荐 v13
      index:
        prefix: index_          # 索引表名前缀,实际表名会按天追加日期
        period: 24h             # 索引表按天(24小时)分割,便于过期清理

# 第22-25行:存储后端详细配置
storage_config:
  filesystem:
    directory: /loki/chunks     # 块数据存储的具体目录(在 path_prefix 下)

# 第26-29行:表管理(用于索引表的生命周期)
table_manager:
  retention_deletes_enabled: true   # 开启过期删除功能,必须设为 true 否则数据不会自动清理
  retention_period: 1440h           # 数据保留时长:1440 小时 = 60 天(符合你的需求)

docker启动loki 这里挂载了2个文件夹目录一定要给权限

shell 复制代码
# 配置文件放在config_loki下
chmod 777 /home/docker_data/loki/config_loki
chmod 777 /home/docker_data/loki/data_loki
docker run -d --name loki --restart always --memory 2g --memory-swap 2g -p 3100:3100-v /home/docker_data/loki/config_loki:/etc/loki -v /home/docker_data/loki/data_loki:/loki grafana/loki:3.7.4 -config.file=/etc/loki/loki.yaml

grafana启动

shell 复制代码
#挂载数据
chmod 777 /home/docker_data/loki/data_grafana
docker run -d --name grafana --restart always --memory=1G --memory-swap=1G -p 3000 :3000 -v /home//docker_data/loki/data_grafana:/var/lib/grafana grafana/grafana:11.1.0

config.alloy 配置文件

yml 复制代码
logging {
    level = "info"
}

// ================================================================
// 1. 日志采集:使用一个组件采集多个服务(通过多个 targets)
//    positions_file 统一管理,避免每个服务单独维护
// ================================================================
loki.source.file "logs" {
    file_match {
		enabled = true
	}
    targets = [
        { __path__ = "/home/java/Aservice/logs/*.log",   service = "Aservice"   },
        { __path__ = "/home/java/Bservice/logs/*.log", service = "Bservice" },
        { __path__ = "/home/java/Cservice/logs/*.log", service = "Cservice" },
    ]
    forward_to = [loki.process.log_pipeline.receiver]
}

// ================================================================
// 2. 日志处理流水线
// ================================================================
loki.process "log_pipeline" {
    forward_to = [loki.write.loki_server.receiver]

    // 静态标签(全局固定)
    stage.static_labels {
        values = {
            env    = "production",
            source = "alloy",
        }
    }

    // 从 targets 中已有的 service 标签传递到最终日志
    // 注意:loki.source.file 的每个 target 中可以自定义标签
    // 这里不需要额外正则提取,直接用 stage.labels 透传
    stage.labels {
        values = {
            service = "",
        }
    }
}

// ================================================================
// 3. 推送至 Loki
// ================================================================
loki.write "loki_server" {
    endpoint {
        url        = "http://目标机器loki:3100/loki/api/v1/push"
        batch_wait = "2s"
    }
}

alloy 启动命令

shell 复制代码
nohup ./alloy-linux-amd64 run --storage.path=/home/loki/data-alloy ./config.alloy > alloy.log 2>&1 &

添加数据源

http://grafanaIp:3000 默认用户名密码 admin/admin

查询日志

相关推荐
林间码客3 小时前
从DevOps到DevSecOps:构建现代软件交付的基石与护城河
大数据·运维·devsecops·devops
Lust Dusk5 小时前
记一次Linux应急响应题目解析
linux·运维·服务器·网络·安全·网络安全
轻揉小乔 真新人6 小时前
使用memc-nginx和srcache-nginx模块构建高效透明的缓存机制
运维·nginx·缓存
Yan_chen6666 小时前
SSH(Secure Shell)安全外壳协议详解
运维·网络协议·ssh
lingran__7 小时前
Linux 基础常用指令万字详解(上)|文件目录命令,结合底层原理剖析
linux·运维·服务器·后端·centos·linux基础指令
各类产品分享8 小时前
电力行业AR智能运维哪个品牌好
运维·ar·ar巡检
贾天佑忆月 迷失的昵8 小时前
客户端与服务器持续同步解析(轮询,comet,WebSocket)
运维·服务器·websocket
刘某的Cloud8 小时前
Galera Cluster mariadb 生产环境常见问题排查与运维指南
linux·运维·数据库·mariadb·集群高可用
雨辰AI8 小时前
K8s 国产数据库慢 SQL 自动监控|Prometheus+Grafana 可视化全落地
数据库·sql·安全·容器·kubernetes·grafana·prometheus