最近事情不多,翻了一下log4j的源代码,发现这个一直跟随左右的“小伙伴”设计还是很棒的,但实现上就显得非常朴素,加上年岁已高,身上补丁可真不少。
尤其是发现其pom.xml的这段,更感觉其“厚重”:
<plugin>
<artifactId>maven-compiler-plugin</artifactId>
<version>2.1</version>
<configuration>
<source>1.3</source>
<target>1.1</target>
<encoding>UTF-8</encoding>
</configuration>
</plugin>
试想一下,在座几乎没人用JDK1.3了吧,更不用说1.1.
大家知道,按照log4j的说法,他们关心两个东西:性能第一、扩展第二。
其实性能还是OK的,在一般情况下,我们根本就可以忽略不计,考虑到logger.debug("a" + "b" + "c")导致的字符串连接性能,我们完全可以用slf4j作为我们logging的facade,以避免这种性能消耗(没用过就要考虑一下了),或者加上logger.isDebugEnabled()之类的简单判断。
但能不能让log4j跑的“更快”,影响更小呢?
出于好奇+好玩,下面我做了一些有点“无理取闹”的尝试。
我们知道,日志必须根据时间序列进行FIFO的输出,想想java.util.concurrent.BlockingQueue不就是干这个的吗,于是尝试了一下。
思路是:
1、不是真正的写日志,而是把LoggingEvent put到queue里;
2、启用另一个线程去take queue里面的Event,再真正写到我们的文件里去(真正要提高性能,可定运用于生成环境中,没人在生成环境中用ConsoleAppender吧?)。
基于FileAppender编写一个自定义的Appender,我叫BlockingQueueAppender。
代码如下:
package bright.zheng;
import java.util.concurrent.BlockingQueue;
import java.util.concurrent.LinkedBlockingQueue;
import org.apache.log4j.FileAppender;
import org.apache.log4j.Logger;
import org.apache.log4j.spi.LoggingEvent;
/**
*
* @author bright_zheng
*
*/
public class BlockingQueueAppender extends FileAppender {
private final BlockingQueue<LoggingEvent> queue;
private final Thread dispatcher;
public BlockingQueueAppender() {
queue = new LinkedBlockingQueue<LoggingEvent>(10000);
dispatcher = new Thread(new Dispatcher());
dispatcher.setName("BlockingQueueAppender-" + dispatcher.getName());
dispatcher.start();
}
/**
* We don't write to the file directly
* but just put the <code>LoggingEvent</code> to the queue
*/
public void append(LoggingEvent event) {
try {
queue.put(event);
} catch (InterruptedException e) {
//do nothing
}
}
private class Dispatcher implements Runnable {
public void run() {
try {
while (true) {
LoggingEvent event = queue.take();
BlockingQueueAppender.this.subAppend(event);
}
} catch (InterruptedException ignored) {
ignored.printStackTrace();
}
}
}
}
然后log4j.properties文件配置成这样:
log4j.rootLogger=ERROR, CONSOLE
log4j.logger.bright.zheng=DEBUG, queue
log4j.additivity.bright.zheng = false
#file
log4j.appender.file=org.apache.log4j.FileAppender
log4j.appender.file.File=File.log
log4j.appender.file.layout=org.apache.log4j.PatternLayout
log4j.appender.file.layout.ConversionPattern=%d{dd MMM yyyy HH:mm:ss,SSS}: %-5p %c: %m%n
#queue
log4j.appender.queue=bright.zheng.BlockingQueueAppender
log4j.appender.queue.File=Queue.log
log4j.appender.queue.layout=org.apache.log4j.PatternLayout
log4j.appender.queue.layout.ConversionPattern=%d{dd MMM yyyy HH:mm:ss,SSS}: %-5p %c: %m%n
之后把上述的queue换成file反复测试,可得到耗时。
测试用例如下(第一个测试用例用来预热,避免创建文件的消耗存在干扰):
package bright.zheng;
import org.apache.log4j.Logger;
import org.junit.Test;
public class ConfigurationEffectiveTest {
static Logger logger = Logger.getLogger(ConfigurationEffectiveTest.class);
@Test
public void testLogger(){
logger.trace("trace");
logger.debug("debug");
logger.info("info");
logger.warn("warn");
logger.error("error");
logger.fatal("fatal");
}
@Test
public void testLoggerN(){
long start = System.currentTimeMillis();
for(int i=0; i<10000; i++){
logger.trace("trace");
logger.debug("debug");
logger.info("info");
logger.warn("warn");
logger.error("error");
logger.fatal("fatal");
}
long end = System.currentTimeMillis();
System.out.println("time:" + (end-start));
logger.fatal("----------END-------------");
}
}
可想而知,这种扔到queue里就收工的做法,queue的长度当然很重要,故可以设想影响“性能”的指标为queue的大小。
下面是测试数据,我拿excel简单整理如下:
SN
FileAppender
BlockingQueueAppender
queue length
1
922
1109
10
2
937
1094
100
3
938
1047
1000
4
922
1031
2000
5
937
1016
4000
6
922
906
10000
7
906
735
20000
8
953
531
30000
9
938
266
40000
10
907
187
50000
简单转化为折线图可能看的更清楚些:
很明显,10000个循环,从debug开始算(我设置log的级别为debug),刚好50000个,我直接把queue开成50000个是最快的(好像有点废话,哈哈)
总体感觉真有点无理取闹,但这样做确实可以确保我们包含logger的业务代码省了不少毫秒,而即便开了50000个对象的queue又怎样呢,按照每个LoggingEvent对象不超过0.5k来推算,得考虑给logging花上25M的内存。
是不是值得呢?
- 大小: 28.4 KB
分享到:
相关推荐
- **日志文件写入速度**:Log4j2通过优化的布局(Layout)和过滤器(Filter),实现了更快的日志文件写入速度。这对于大数据量的日志记录尤为重要。 综上所述,Log4j2在效率方面较Log4j 1.x有了显著提升,这主要得益...
然而,在2021年12月初,一个严重的安全漏洞(CVE-2021-44228)被公开,这个漏洞被称为"Log4Shell",允许攻击者通过注入恶意的JNDI(Java Naming and Directory Interface)链接来执行远程代码,对受影响的系统造成...
针对Log4j 2 远程代码执行漏洞,需要用到的升级资源包,适用于maven资源库,包括log4j,log4j-core,log4j-api,log4j-1.2-api,log4j-jpa等全套2.15.0 maven资源库jar包。如果是maven本地仓库使用,需要将zip包解压...
对于使用Log4j2的若依框架或者其他任何依赖Log4j2的项目,升级到2.16.0或更高版本是至关重要的,因为不进行更新可能会使系统暴露在严重的安全风险之下。 在描述中,“若依框架”是一个基于Spring Boot的开源企业级...
下面我们将从配置文件类型、核心JAR包、文件渲染和Log调用四个方面来比较Log4j和Log4j2的区别。 配置文件类型 Log4j通过一个.properties文件作为主配置文件,而Log4j2则弃用了这种方式,采用的是.xml、.json或者....
近期,一个名为“log4j2”的严重安全漏洞引发了广泛关注,它影响了所有log4j2版本,从2.0开始直到2.18.0版本之前。这个漏洞,通常被称为“Log4Shell”,因其潜在的危害性被业界高度重视,可能允许攻击者远程执行任意...
Log4j、Log4j2和Fastjson的安全性问题在过去曾引起广泛关注,例如Log4j2的CVE-2021-44228(也被称为Log4Shell漏洞),这是一个远程代码执行漏洞,影响了许多使用Log4j2的系统。这个插件可能就是为了检测和利用这些...
apache-log4j-1.2.15.jar, apache-log4j-extras-1.0.jar, apache-log4j-extras-1.1.jar, apache-log4j.jar, log4j-1.2-api-2.0.2-javadoc.jar, log4j-1.2-api-2.0.2-sources.jar, log4j-1.2-api-2.0.2.jar, log4j-...
分别有disruptor-3.3.4.jar(Log4j2异步日志的底层实现)、log4j-api-2.19.0.jar(log4j门面)、log4j-core-2.19.0.jar(log4j实现)、log4j-slf4j-impl-2.19.0.jar(SLF4J与Log4j绑定)、slf4j-api-1.7.30.jar(SLF...
标题提及的是"log4j-API-最新稳定版本log4j-1.2.17",这表明我们关注的是日志框架Log4j的一个特定版本,即1.2.17。Log4j是Apache软件基金会开发的一个用于Java应用程序的日志记录工具,它提供了灵活的日志记录功能,...
4. **修复漏洞**: 根据报告提供的指导,更新Log4j2到不受影响的版本,或者应用临时解决方案,如禁用JNDI查找功能。 5. **验证修复**: 再次运行检测工具,确保所有漏洞都已修复。 6. **持续监控**: 设置定期扫描,...
标题提及的是“log4j远程执行漏洞”,这指的是Log4j 2框架中的一个严重安全漏洞,通常称为CVE-2021-44228,也被广泛称为“Log4Shell”漏洞。这个漏洞允许攻击者通过在日志记录语句中注入恶意代码来实现远程代码执行...
Log4j2作为Log4j的升级版,提供更好的性能和更丰富的特性,如异步日志记录,JSON布局,以及可插拔的日志配置。 #### 配置Log4j2 1. **添加依赖**:在`pom.xml`中,添加Log4j2的依赖。 ```xml <groupId>org....
然而,2021 年底,Log4j 发现了一个严重的安全漏洞,被称为 CVE-2021-44228(也称为 Log4Shell),这使得攻击者可以通过在日志记录中注入恶意代码来远程执行任意代码,从而对受影响的系统造成严重威胁。 此漏洞源于...
《log4j2.17.2漏洞修复程序包详解》 在信息技术领域,日志管理是系统维护和故障排查的重要环节。Log4j作为Java平台广泛使用的日志记录框架,其性能高效、功能强大,深受开发者的青睐。然而,随着技术的发展,安全...
Log4j和SLF4J(Simple Logging Facade for Java)是两个广泛使用的日志框架,它们各有优势并常被一起使用以提供更灵活的日志解决方案。本文将详细探讨如何通过SLF4J接口来使用Log4j进行日志记录,并展示一个测试代码...
此次提及的`log4j-api-2.12.4.jar`和`log4j-core-2.12.4.jar`是Log4j 2框架的两个关键组件,版本号为2.12.4,这个版本主要修复了之前版本中可能存在的安全漏洞。 **log4j-api-2.12.4.jar** 是Log4j 2框架的API模块...
这个桥接器让项目能利用SLF4J的灵活性,同时使用Log4j的成熟实现。 在提供的文件名列表中,我们看到有不同版本的SLF4J API和SLF4J-Log4j12绑定器。这可能是为了兼容不同部分代码的需求,或者为了在不同环境中选择最...
然而,随着时间的推移,Log4j已经发展到了2.x版本,其中Log4j 2.17.1是最新的安全补丁版本,强烈建议所有用户升级到这个版本,以确保应用的安全性和最佳性能。 在实际开发中,选择合适的Log4j版本至关重要,不仅要...
Log4j2在2021年底发现了一个严重漏洞,该漏洞允许攻击者通过恶意构造的日志消息执行任意代码,对受影响的系统造成严重影响。因此,Log4j2发布了2.15.0和2.16.0两个版本的更新,旨在修补这个高危漏洞。 标签"Log4j2...