2012-11-05 23 views
0

我已经实现了错误处理代码,以将异常记录到Splunk(使用log4net),无论它们出现在我的MVC 4应用程序中。问题是,如果在视图文件(cshtml)中出现异常,则不存在与该异常匹配的Splunk日志。MVC 4视图(cshtml)错误未通过log4net登录到Splunk

我通过代码进行调试,发现所有正确的方法都被调用。当我检查就是BEING传递到ILog.Error(字符串消息)方法的值,该值是:

System.Exception: Test view exception 
    at ASP._Page_Views_Home_Index_cshtml.Execute() in c:\dev\MyMVCApp\Views\Home\Index.cshtml:line 5 
    at System.Web.WebPages.WebPageBase.ExecutePageHierarchy() 
    at System.Web.Mvc.WebViewPage.ExecutePageHierarchy() 
    at System.Web.WebPages.StartPage.RunPage() 
    at System.Web.WebPages.StartPage.ExecutePageHierarchy() 
    at System.Web.WebPages.WebPageBase.ExecutePageHierarchy(WebPageContext pageContext, TextWriter writer, WebPageRenderingBase startPage) 
    at System.Web.Mvc.RazorView.RenderView(ViewContext viewContext, TextWriter writer, Object instance) 
    at System.Web.Mvc.BuildManagerCompiledView.Render(ViewContext viewContext, TextWriter writer) 
    at System.Web.Mvc.ViewResultBase.ExecuteResult(ControllerContext context) 
    at System.Web.Mvc.ControllerActionInvoker.InvokeActionResult(ControllerContext controllerContext, ActionResult actionResult) 
    at System.Web.Mvc.ControllerActionInvoker.<>c__DisplayClass1c.<InvokeActionResultWithFilters>b__19() 
    at System.Web.Mvc.ControllerActionInvoker.InvokeActionResultFilter(IResultFilter filter, ResultExecutingContext preContext, Func`1 continuation) 
    at System.Web.Mvc.ControllerActionInvoker.<>c__DisplayClass1c.<>c__DisplayClass1e.<InvokeActionResultWithFilters>b__1b() 
    at System.Web.Mvc.ControllerActionInvoker.InvokeActionResultWithFilters(ControllerContext controllerContext, IList`1 filters, ActionResult actionResult) 
    at System.Web.Mvc.ControllerActionInvoker.InvokeAction(ControllerContext controllerContext, String actionName) 

所有其他日志的尝试是,除了从图异常记录的消息成功。我的log4net配置如下:

<configuration> 
    <configSections> 
     <section name="log4net" type="log4net.Config.Log4NetConfigurationSectionHandler, log4net, Version=1.2.11.0, Culture=neutral, PublicKeyToken=669e0ddf0bb1aa2a" /> 

     <!-- snip --> 
    </configSections> 

    <!-- snip --> 

    <log4net> 
     <appender name="SplunkAppender" type="log4net.Appender.RemoteSyslogAppender"> 
      <remoteAddress value="splunk.myawesomeserver.com" /> 
      <remotePort value="2221" /> 
      <layout type="log4net.Layout.PatternLayout"> 
       <ConversionPattern value="[%-5p] (%c) %m%n" /> 
      </layout> 
     </appender> 
     <root> 
      <level value="INFO" /> 
      <appender-ref ref="SplunkAppender" /> 
     </root> 
    </log4net> 
</configuration> 

我有这个配置错了吗?有一种方法可以在将消息传递给ILog.Error()后找出发生了什么问题?

+0

只想留下一个链接到SplunkTCP适配器(我还没有尝试过)https://code.google.com/p/splunk-log4net/source/browse/#svn%2Ftrunk%2FSplunk.Log4net – parliament

回答

0

那么它可能是几件事情:

1)是否启用上splunk.myawesomeserver.com UDP端口2221,确认该端口是开放的,在听吗?

2)是否有任何防火墙可能阻塞你在使用的Splunk哪些搜索命令UDP流量

3),导致您确定该事件并没有得到由Splunk的索引?

+0

Don不要误会我的意思,分裂的信息正在显现。这是我没有得到的,我担心的。有很多情况下,一些显示在splunk中,但不是所有的日志消息。我认为这可能是我格式化日志消息的一个问题。 Splunk可能无法解释它们。我还没有时间,但我会尝试实现一个符合http://docs.splunk.com/Documentation/Splunk/latest/Knowledge/UnderstandandusetheCommonInformationModel –

+0

的自定义“PatternLayout”。它似乎是一个日志消息大小问题。它适用于所有小日志消息,但是当我记录几段时,它不会以分段显示。但是,Wireshark说它是从记录消息的服务器发送的。不知道如何解决它以允许任何大小的消息... –

+0

有几件事要考虑:1)UDP不是一个可靠的传输机制,2)如果你可以,我会建议格式化您的日志消息在最佳实践语义格式,http://dev.splunk.com/view/logging-best-practices/SP-CAAADP6,3)查看inputs.conf中UDP节的规范,http://docs.splunk.com/Documentation/ Splunk/latest/admin/inputsconf,您可以调整接收缓冲区大小 –