rip*_*234 5 logging heroku splunk
我正在将我的日志推送到本地splunk安装.最近我发现以下错误重复了很多次(大约每分钟一次):
错误L10(输出缓冲区溢出):自2013-06-26T19:19:52 + 00:00.134 <13> 1 2013-07-08T14:59:47.162084 + 00:00主机应用程序web.1 - [\ x1B [37minfo\x1B [0m]应用程序 - Perf - 获取行ID需要31毫秒...
错误重复了很多,并且在文档中说,当您的应用程序生成大量日志时会发生这些错误.
事实是,我每秒几乎没有20-30个日志,这并没有真正考虑很多.我测试了其他排水管(添加了内置的papertrail插件),这些错误不会发生在那里 - 因此它们特定于输出的splunk排水管.
我想也许splunk机器已加载,因此不能足够快地接受日志,但它的CPU空闲,并且它有足够的磁盘和内存.
此外,我相信应用程序(Play 2应用程序)会自动将日志自动刷新到控制台,因此没有大量的未刷新日志,然后是发布.
什么会导致输出的splunk排水管的排水速度慢?我应该怎么调试呢?
在与Heroku团队进行了长时间的乒乓球比赛后,我们找到了答案:
我在配置日志消耗时使用了URL前缀http://,而不是syslog://.当我将URL更改为syslog://时,错误消失了,日志正在流经splunks.
| 归档时间: |
|
| 查看次数: |
1900 次 |
| 最近记录: |