日志还能这样用:基于日志的轻量级业务监控——用户行为分析不求人
引言 上周领导在周会上问了一个问题:"我们的日活用户到底有多少?哪个接口被调得最多?"团队沉默了几秒——产品有埋点方案,但排期在两个月后;数据组说要做完整的 BI 体系;风控那边倒是有数据,但要走数据同步流程。 散会后我打开 Kibana 看了看我们早已在采集的 API 访问日志,突然意识到:答案其实一直躺在日志里。每条 API 日志里有 userId、接口路径、响应码、耗时、时间戳——DAU 就是 userId 的去重计数,接口 TOP10 就是一次 terms 聚合,异常率就是 status≥500 的占比,慢接口排行就是耗时字段的 top_hits。不需要埋点、不需要加 SDK、不需要排期,把日志结构化好,Kibana 拖拖拽拽就是业务大屏。 这篇文章把这套"穷人版 BI"完整讲一遍: 链路:Logback 结构化日志(JSON)→ Filebeat 采集 → Elasticsearch 存储 → Kibana 可视化,每个环节怎么配 四个实战指标从日志里"算"出来:DAU、接口调用 TOP10、异常率趋势、慢接口排行 完整可抄的配置:Logback JSON 配置 + Fil....