
# MRS服务如何对接云日志服务？
当用户需要将MRS集群中的服务日志集中采集、存储和分析时，可以通过对接华为云日志服务（LTS）实现日志的统一管理。LTS提供日志采集、存储、检索和分析等功能，帮助用户快速定位集群问题和监控系统运行状态。本章节指导用户在MRS集群主机上安装ICAgent采集代理，并配置日志采集规则将MRS服务日志接入LTS。
#### 相关概念
- ICAgent： ICAgent是云日志服务（LTS）提供的日志采集代理，安装在主机上用于自动采集指定路径下的日志文件并发送到LTS。MRS集群主机需安装ICAgent才能实现日志采集。
- 日志组： 日志组是LTS中日志资源的顶层容器，用于对不同业务或项目的日志进行分类管理。每个日志组下可创建多个日志流。
- 日志流： 日志流是LTS中日志数据的最小管理单元，隶属于日志组。通常将同一组件或同一类型的日志归集到同一个日志流中，便于检索和分析。
- 主机组： 主机组是LTS中对多台主机的逻辑分组，便于批量管理日志采集配置。将MRS集群中的主机加入同一主机组，可统一配置日志采集规则。
 
#### 前提条件
已获取账号AK和SK，详情请参考：[如何获取访问密钥AK/SK](https://support.huaweicloud.com/iam_faq/iam_01_0618.html)。
#### 对接云日志服务
1. 在MRS主机上安装ICAgent，详情请参考：[安装ICAgent（华为云主机）](https://support.huaweicloud.com/usermanual-lts/lts_02_0013.html)。
   ![](https://support.huaweicloud.com/mrs_faq/public_sys-resources/note_3.0-zh-cn.png)
   首次安装先安装一台服务器，然后按照继承批量安装的方式安装其他所有主机。
   安装完成后，在主机上执行以下命令确认ICAgent进程是否正常运行：
   ```
   ps -ef | grep icagent
   ```
   若输出结果中包含icagent进程，则表示安装成功。
   
2. 创建主机组，把[1]中已安装的ICAgent的主机加到主机组里面。
   1. 登录[LTS管理控制台](https://console.huaweicloud.com/lts)。
   
   2. 单击"主机管理"，进入主机管理页面，单击右上角"新建主机组"。
   
   3. 在弹出的新建主机组页面，输入"主机组名称"，选择主机类型"Linux主机"或"Windows主机"。
   
   4. 在列表中选择需要加入该主机组的主机，单击"确定"，完成主机组的创建。
      - 可以通过主机名称或主机IP对列表进行过滤，也可以单击"批量搜索主机IP"，并在弹出的搜索框中输入多个主机IP，进行批量搜索。
      
      - 当列表中没有所需主机时，单击"安装ICAgent"，在弹出的页面安装指引完成主机安装。
       
    
3. 创建日志组。
   1. 登录[LTS管理控制台](https://console.huaweicloud.com/lts)。
   
   2. 在"日志管理"页面单击"创建日志组"。
   
   3. 在"创建日志组"页面中，输入日志组名称，名称需要满足如下要求：
      - 只支持输入英文、数字、中文、中划线、下划线及小数点。
      
      - 不能以小数点、下划线开头或以小数点结尾。
      
      - 长度为1-64个字符。
       
   
   4. 在"企业项目"处选择业务需要的企业项目，也可单击"查看企业项目"，在企业项目管理页面查看全部企业项目。
   
   5. 输入"日志存储时间"，如果不设置，系统默认存储时间为30天。日志组创建后，日志存储时间支持修改。 云日志服务的计费单位为日志使用量，免费额度为500MB/月，包括日志读写、日志存储和日志索引，超过免费额度后将按照日志使用量进行收费。
      
   
   6. 单击"确定"，完成日志组的创建。
      - 在"日志管理"页面中，可以查看日志组名称、日志存储时间、创建时间、创建类型和标签（支持修改）。单击日志组操作列的"修改"可修改日志组名称和日志存储时间。
      
      - 单击日志组名称，可跳转到日志流详情页面。
       
    
4. 创建日志流。
   1. 登录[LTS管理控制台](https://console.huaweicloud.com/lts)。
   
   2. 单击日志组名称对应的下拉按钮。
   
   3. 单击展开页面左上角的"创建日志流"，输入日志流名称，名称需要满足如下要求：
      - 只支持输入英文、数字、中文、中划线、下划线及小数点。
      
      - 不能以小数点、下划线开头或以小数点结尾。
      
      - 长度为1-64个字符。
       
   
   4. 在"企业项目"处选择业务需要的企业项目，也可单击"查看企业项目"，在企业项目管理页面查看全部企业项目。
   
   5. 单击"确定"，完成日志流的创建。 在日志流页面中，可以查看日志流的名称、企业项目、日志存储时间、创建时间和创建类型。
      ![](https://support.huaweicloud.com/mrs_faq/public_sys-resources/note_3.0-zh-cn.png)
      可以给不同的组件设置不同的日志流进行区分。
      
    
5. 主机接入。
   1. 登录[LTS管理控制台](https://console.huaweicloud.com/lts)。
   
   2. 选择"日志接入 \> 接入中心"。
   
   3. 单击"弹性云服务器ECS"。
   
   4. 在"选择日志流"中，"所属日志组"和"所属日志流"选择创建的日志组和日志流名称，单击"下一步"。
   
   5. 在"选择主机组（可选）"中勾选[2]创建的主机组，单击"下一步"。
   
   6. 在"采集配置"中，输入"采集配置名称"（设置日志采集配置的名称，用于在采集配置列表中标识该配置）和"路径配置"，单击"下一步"。
      ![](https://support.huaweicloud.com/mrs_faq/public_sys-resources/note_3.0-zh-cn.png)
      路径配置：
      - 采集路径可以配置多条，单击"添加采集路径"可以添加采集路径。
      
      - 采集路径不能重复配置，即同一主机下的同一路径，即使跨日志组和日志流，也只能配置一次。
      
      - 采集路径支持递归路径，\*\*表示递归5层目录。
      
      - 采集路径支持模糊匹配，匹配目录或文件名中的任何字符。
      
      - 采集路径如果配置的是目录，示例：/var/logs/，则只采集目录下后缀为".log"、".trace"和".out"的文件。
       
      例如，配置如下采集路径：
      Yarn任务日志路径：
      - /srv/BigData/\*/nm/containerlogs/\*\*/container-localizer-syslog
      
      - /srv/BigData/\*/nm/containerlogs/\*\*/directory.info
      
      - /srv/BigData/\*/nm/containerlogs/\*\*/launch_container.sh
      
      - /srv/BigData/\*/nm/containerlogs/\*\*/prelaunch.err
      
      - /srv/BigData/\*/nm/containerlogs/\*\*/prelaunch.out
      
      - /srv/BigData/\*/nm/containerlogs/\*\*/stderr
      
      - /srv/BigData/\*/nm/containerlogs/\*\*/stdout
      
      - /srv/BigData/\*/nm/containerlogs/\*\*/syslog\*
      
      - /srv/BigData/\*/nm/containerlogs/\*\*/\*.log
      
      
      HDFS服务全部日志：
      - /var/log/Bigdata/audit/hdfs/jn/hdfs-audit-journalnode.log
      
      - /var/log/Bigdata/audit/hdfs/jn/SecurityAuth.audit
      
      - /var/log/Bigdata/hdfs/\*/
      
      
      其他组件可以参考HDFS服务日志进行配置。
      
   
   7. "索引配置"直接跳过并提交。
      ![](https://support.huaweicloud.com/mrs_faq/public_sys-resources/note_3.0-zh-cn.png)
      如果需要配置"索引配置"请参考《云日志服务》相关章节。
      完成主机接入配置后，在LTS管理控制台的日志接入页面中，查看采集配置状态是否正常。在主机管理页面中查看主机组中的主机ICAgent状态是否在线。
      
    
6. 查看日志。
   1. 登录[LTS管理控制台](https://console.huaweicloud.com/lts)。
   
   2. 单击"日志管理"。
   
   3. 在"日志组名称"中单击创建的日志组名称，可查看当前日志组的相关日志。 在日志查看页面中，确认是否能正常显示MRS集群服务产生的日志记录。可通过搜索功能检索特定关键词，验证日志采集是否完整。
      
    
 
#### 相关文档
- 如需了解云日志服务的完整使用指南，请参考[云日志服务用户指南](https://support.huaweicloud.com/lts/index.html)。
- 如需在LTS中配置告警规则实现日志告警通知，请参考云日志服务文档中的告警相关章节。
- 如需了解LTS的计费说明，请参考云日志服务计费说明。
 
