如何通过Ubuntu Node.js日志监控应用
在Ubuntu上监控Node.js应用日志可通过PM2管理日志与轮转、命令行工具实时过滤、Logrotate系统级切割、Winston或Bunyan实现结构化记录,以及集成ELK或第三方服务(如Loggly、Datadog、Papertrail)实现集中式管理,根据应用规模选择合适的方案。
通过Ubuntu监控Node.js应用日志的方法

在实际生产环境中,Node.js应用的日志监控往往是被轻视却又至关重要的环节。日志不仅是排查故障的线索,更是应用健康状态的晴雨表。下面,我们从几个核心维度来拆解,如何在Ubuntu上把Node.js日志管好、用好。
1. 使用PM2进行进程管理与日志监控
PM2可以说是Node.js开发者的老朋友了,很多生产环境都靠它来管理进程。它内置的日志管理功能,用起来相当顺手,基本能满足日常需求。
- 安装PM2:全局安装,这是最基础的一步,后续所有操作都依赖于此。
npm install pm2 -g - 启动应用并记录日志:通过PM2启动应用时,可以指定应用名称和日志文件路径。如果不指定,PM2默认会把日志写在
~/.pm2/logs/目录下,但在生产环境中,通常建议自定义一个清晰路径。pm2 start app.js --name "my-node-app" --log /var/log/my-node-app.log - 实时查看日志:
pm2 logs命令可以实时查看所有应用的日志流。如果只想看某个特定应用的日志,在后面加上应用名称即可,比如pm2 logs my-node-app。 - 日志轮转配置:日志文件如果不加控制,很容易撑爆磁盘。PM2的日志轮转功能可以帮我们自动处理,比如设置每个日志文件最大10MB,保留7天。
pm2 set pm2-logrotate:max_size 10M
pm2 set pm2-logrotate:retain 7
2. 基础命令行工具实时监控
对于快速定位问题,Ubuntu自带的命令行工具反而更高效,尤其是当你不希望引入额外工具的时候。
- 实时查看日志末尾:
tail -f是最常用的命令,配合日志文件路径,可以实时看到新增的日志内容。tail -f /var/log/my-node-app.log。 - 过滤关键词:如果日志量很大,结合
grep命令来过滤特定关键词,比如只关注错误信息,效率会高很多。
tail -f /var/log/my-node-app.log | grep 'error'
- 分页查看实时日志:用
less命令结合tail -f,可以支持翻页查看,方便回溯上下文。 - 定期刷新查看:使用
watch命令,每隔1秒刷新日志文件,适合需要持续观察某个时间段日志的场景。
3. 配置Logrotate进行日志轮转
如果不想让PM2来管理轮转,Ubuntu自带的Logrotate也是一个非常成熟的选择。它可以在系统层面自动切割、压缩和删除旧日志,防止磁盘空间被日志文件耗尽。
- 安装Logrotate:通常Ubuntu默认已经安装,如果没装,可以通过以下命令快速安装。
sudo apt-get install logrotate
- 创建配置文件:在
/etc/logrotate.d/目录下,创建应用专属的配置文件,比如my-node-app。
sudo nano /etc/logrotate.d/my-node-app
- 配置规则:在配置文件中,可以设置每日切割、保留7天、压缩旧日志等规则。下面是一个典型示例。
/var/log/my-node-app.log {
daily
missingok
rotate 7
compress
notifempty
create 640 root adm
}
- 测试配置:手动运行一次Logrotate,可以验证配置是否生效,避免正式上线后出问题。
sudo logrotate -f /etc/logrotate.d/my-node-app
4. 使用Winston/Bunyan进行结构化日志记录
如果你的应用日志需要被后续分析或集成到其他系统,那么结构化日志就是必然选择。Winston和Bunyan是Node.js领域最专业的日志库,它们输出的日志格式(如JSON)对机器和人类都友好。
- Winston配置示例:安装Winston后,可以很方便地配置控制台输出、文件输出以及日志级别。下面是一个经典配置,将错误日志和合并日志分别存储。
const winston = require('winston');
const logger = winston.createLogger({
level: 'info',
format: winston.format.json(),
transports: [
new winston.transports.Console(),
new winston.transports.File({ filename: 'logs/error.log', level: 'error' }),
new winston.transports.File({ filename: 'logs/combined.log' })
]
});
logger.info('Application started on port 3000');
- Bunyan配置示例:Bunyan同样支持结构化日志,配置起来也很直观。它默认输出JSON格式,非常适合后续处理。
const bunyan = require('bunyan');
const logger = bunyan.createLogger({
name: 'my-node-app',
streams: [
{ level: 'info', stream: process.stdout },
{ level: 'error', path: 'logs/app-error.log' }
]
});
logger.info('User logged in', { userId: 123 });
5. 集成ELK Stack实现集中式日志管理
当应用规模变大,单机日志管理显然不够用,这时就需要引入集中式日志管理方案。ELK(Elasticsearch+Logstash+Kibana)是目前最成熟的方案之一,适合大规模分布式应用。
- 安装ELK组件:通过APT安装Elasticsearch、Logstash和Kibana,这是最基础的一步。
sudo apt-get update
sudo apt-get install elasticsearch logstash kibana
- 配置Logstash收集日志:创建Logstash配置文件,设置文件输入、过滤和Elasticsearch输出。下面是一个典型的配置,将Node.js的日志文件作为输入源。
input {
file {
path => "/var/log/my-node-app.log"
start_position => "beginning"
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "nodejs-logs-%{+YYYY.MM.dd}"
}
}
- 启动服务并配置Kibana:启动Logstash和Kibana后,需要配置Kibana连接Elasticsearch,修改
/etc/kibana/kibana.yml中的elasticsearch.hosts。然后通过浏览器访问http://,创建索引模式并可视化日志。:5601
6. 使用第三方日志管理服务
如果不想自己搭建和维护ELK,市面上也有不少成熟的第三方日志管理服务可以选,比如Loggly、Datadog、Papertrail。它们提供了日志收集、搜索、报警等功能,能够大大简化运维流程。
- Loggly:通过npm包
winston-loggly-bulk,可以很方便地将日志发送到Loggly,并配置相应的报警规则。 - Datadog:安装Datadog Agent后,可以集成Node.js应用,不仅能监控日志,还能监控应用性能。
- Papertrail:通过syslog或API接收日志,支持实时搜索和邮件报警,配置起来也比较简单。
总的来说,日志监控没有银弹,不同阶段有不同选择。对于小规模应用,PM2加命令行工具就足够了;随着规模增长,可以考虑引入结构化日志和ELK;如果团队运维能力有限,第三方服务也是一个省心的选择。关键是,要持续关注日志,而不是等到出了问题才去翻。


































