|
|
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
Всем доброго дня. Возникла необходимость собирать логи с большого числа сервисов с нескольких серверов. Есть ли какие-нибудь открытые централизованные решения? Пока что нашел только различные подобия LOGalyze, которые умеют только собирать логи с локального сервера, а мне нужно еще и по сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2015, 16:26 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
sec0nd, syslog чем не подходит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2015, 16:48 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
miwaonlinesec0nd, syslog чем не подходит? Требуются не только системные логи, но и логи приложений. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2015, 17:03 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
sec0ndmiwaonlinesec0nd, syslog чем не подходит? Требуются не только системные логи, но и логи приложений. А с каких пор syslog перестал вести логи приложений? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2015, 17:40 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
Всем спасибо, нашел хорошую статью благодаря вашим комментариям. http://sharadchhetri.com/2014/03/01/install-and-configure-rsyslog-on-rhel-6-centos-6/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.03.2015, 16:05 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
Только вот одно непонятно: как заставить rsyslog собирать данные сторонних(самописных) приложений? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 18:31 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
sec0ndТолько вот одно непонятно: как заставить rsyslog собирать данные сторонних(самописных) приложений? ну если программеры позаботились о записи логов в syslog - то проблем нет. иначе, имхо, допиливать код. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 18:45 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
Alexey Zhidkovsec0ndТолько вот одно непонятно: как заставить rsyslog собирать данные сторонних(самописных) приложений? ну если программеры позаботились о записи логов в syslog - то проблем нет. иначе, имхо, допиливать код. Вообще есть один способ - подружаемый модуль $ModLoad imfile. Он по идее должен брать весь вывод из указанного файла. На тесте у меня так и было На продуктиве выдает странный глюк: пишет все не в указанное место, а в /var/log/message, но это не самое страшное. Самое страшное - пишет он весь свой вывод постонно, копируя при этом весь вывод циклично. За минуту файл лога набирает несколько сотен мегабайт. Может кто-нибудь знает другой централизованный способ сбора логов? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 19:13 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
sec0ndМожет кто-нибудь знает другой централизованный способ сбора логов? Монтирование в качестве /var/log сетевого ресурса не предлагать? Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 19:23 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakovsec0ndМожет кто-нибудь знает другой централизованный способ сбора логов? Монтирование в качестве /var/log сетевого ресурса не предлагать? Нет, спасибо))) Да и логи пишутся в /var/log, а в разные места. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2015, 19:28 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
sec0ndDimitry Sibiryakovпропущено... Монтирование в качестве /var/log сетевого ресурса не предлагать? Нет, спасибо))) Да и логи пишутся в /var/log, а в разные места. Да и логи пишутся не в /var/log, а в разные места ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.03.2015, 09:42 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
miwaonlinesec0ndпропущено... Требуются не только системные логи, но и логи приложений. А с каких пор syslog перестал вести логи приложений? а с каких это пор syslog вел изначально логи приложений ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2015, 23:52 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
miwaonlinesec0ndпропущено... Требуются не только системные логи, но и логи приложений. А с каких пор syslog перестал вести логи приложений? есть приложения которые syslog не ведет... у них своя система логирования, ну кончено за исключением общеизвестных там nginx, apache, самому такой софт интересен... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2015, 23:57 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
sec0ndТолько вот одно непонятно: как заставить rsyslog собирать данные сторонних(самописных) приложений? а Zabbix не пробывали ? там тоже какой-то анализатор логов есть, мне интересен его функционал, что умеет делать ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2015, 23:59 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
loginovrusec0ndТолько вот одно непонятно: как заставить rsyslog собирать данные сторонних(самописных) приложений? а Zabbix не пробывали ? там тоже какой-то анализатор логов есть, мне интересен его функционал, что умеет делать ?Zabbix предназначен для других задач ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2015, 09:47 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
loginovruмне интересен его функционал, что умеет делать ? не поверишь! www.zabbix.com, там можно почитать :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2015, 13:20 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
bga83loginovruпропущено... а Zabbix не пробывали ? там тоже какой-то анализатор логов есть, мне интересен его функционал, что умеет делать ?Zabbix предназначен для других задач Zabbix это программное обеспечение мониторинга многочисленных параметров сети а также состояния и работоспособности серверов. Zabbix использует гибкий механизм уведомлений, что позволяет пользователям настраивать оповещения по почте практически для любого события. Это дает возможность быстро среагировать на проблемы с сервером. Zabbix предлагает отличные возможности отчетности и визуализации данных, базируясь на собранных данных. Это делает Zabbix идеальным инструментом для планирования и масштабирования. for BGA83: Zabbix предлагает отличные возможности отчетности и визуализации данных, базируясь на собранных данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2015, 18:11 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
loginovrubga83пропущено... Zabbix предназначен для других задач Zabbix это программное обеспечение мониторинга многочисленных параметров сети а также состояния и работоспособности серверов. Zabbix использует гибкий механизм уведомлений, что позволяет пользователям настраивать оповещения по почте практически для любого события. Это дает возможность быстро среагировать на проблемы с сервером. Zabbix предлагает отличные возможности отчетности и визуализации данных, базируясь на собранных данных. Это делает Zabbix идеальным инструментом для планирования и масштабирования. for BGA83: Zabbix предлагает отличные возможности отчетности и визуализации данных, базируясь на собранных данных.копи-пастить умеешь замечательно. Другое дело, что у меня есть обширный опыт работы с Zabbix, включая единоличное по сути его внедрение в одном из довольно крупных банков РФ, так что его возможности я хорошо представляю. Так вот анализ логов в нем вести крайне неблагодарное дело, да можно выцепить ряд довольно простых моментов(в духе подвисания сервиса, перебор паролей и тп), но не более того. Для относительно сложных вещей Zabbix по части анализа логов не годится. Ну и кстати сказать отчетность тоже не самая сильная сторона Zabbix. Хотя в остальном система замечательная. А еще мне интересно ты про недельные курсы по Zabbix с сертификацией за 3600$ тоже считаешь, что это разводило лохов на деньги? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2015, 18:25 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
bga83loginovruпропущено... Zabbix это программное обеспечение мониторинга многочисленных параметров сети а также состояния и работоспособности серверов. Zabbix использует гибкий механизм уведомлений, что позволяет пользователям настраивать оповещения по почте практически для любого события. Это дает возможность быстро среагировать на проблемы с сервером. Zabbix предлагает отличные возможности отчетности и визуализации данных, базируясь на собранных данных. Это делает Zabbix идеальным инструментом для планирования и масштабирования. for BGA83: Zabbix предлагает отличные возможности отчетности и визуализации данных, базируясь на собранных данных.копи-пастить умеешь замечательно. Другое дело, что у меня есть обширный опыт работы с Zabbix, включая единоличное по сути его внедрение в одном из довольно крупных банков РФ, так что его возможности я хорошо представляю. Так вот анализ логов в нем вести крайне неблагодарное дело, да можно выцепить ряд довольно простых моментов(в духе подвисания сервиса, перебор паролей и тп), но не более того. Для относительно сложных вещей Zabbix по части анализа логов не годится. Ну и кстати сказать отчетность тоже не самая сильная сторона Zabbix. Хотя в остальном система замечательная. А еще мне интересно ты про недельные курсы по Zabbix с сертификацией за 3600$ тоже считаешь, что это разводило лохов на деньги? в смысле - можно выцепить ряд довольно простых моментов и не более ? ты вообще документацию читал ? Вот у них в доке написано, что он может работать с любыми логами, любых сервисов https://www.zabbix.com/documentation/2.0/ru/manual/config/items/itemtypes/log_items logrt["/home/user/filelog_.*_[0-9]{1,3}","совпадение_с_шаблоном","UTF-8",100]. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2015, 18:45 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
а вот данные которые он умеет собирать - достаточно, для анализа ))) https://www.zabbix.com/documentation/2.0/ru/manual/config/items/itemtypes/zabbix_agent#supported_item_keys ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2015, 18:50 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
[quot bga83]loginovruпропущено...А еще мне интересно ты про недельные курсы по Zabbix с сертификацией за 3600$ тоже считаешь, что это разводило лохов на деньги? ну можно самому разобраться читая доки, а можно заплатить 3600 - тебе расскажут что куда и как.... )) поэтому разводняком я это не считаю.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2015, 18:52 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
loginovrubga83пропущено... копи-пастить умеешь замечательно. Другое дело, что у меня есть обширный опыт работы с Zabbix, включая единоличное по сути его внедрение в одном из довольно крупных банков РФ, так что его возможности я хорошо представляю. Так вот анализ логов в нем вести крайне неблагодарное дело, да можно выцепить ряд довольно простых моментов(в духе подвисания сервиса, перебор паролей и тп), но не более того. Для относительно сложных вещей Zabbix по части анализа логов не годится. Ну и кстати сказать отчетность тоже не самая сильная сторона Zabbix. Хотя в остальном система замечательная. А еще мне интересно ты про недельные курсы по Zabbix с сертификацией за 3600$ тоже считаешь, что это разводило лохов на деньги? в смысле - можно выцепить ряд довольно простых моментов и не более ? ты вообще документацию читал ? Вот у них в доке написано, что он может работать с любыми логами, любых сервисов https://www.zabbix.com/documentation/2.0/ru/manual/config/items/itemtypes/log_items logrt["/home/user/filelog_.*_[0-9]{1,3}","совпадение_с_шаблоном","UTF-8",100]. похоже придется подробнее расписать. Забрать логи на сервер это пустяк, который не будет являться самоцелью(хотя и тут тоже есть тонкости, например, если лог пишется быстрее чем сервер забикса способен забрать). Тащить логи в Zabbix исключительно ради того, чтобы их смотреть через веб-интерфейс, глупо, надо выявлять в логах какие-то проблемы в поведении сервисов и сообщать об этом. Простейшие примеры я как раз и привел. А вот с более сложным анализом не выйдет. Простой пример из того, что в банке не получилось реализовать именно средствами Zabbix: есть куча логов транзакций по счетам физ.лиц в текстовом виде(повторю именно текст, хотя и структурированный), надо для фин.мониторинга выбрать тех клиентов у кого оборот за определнный промежуток превысил 600т.р. loginovruа вот данные которые он умеет собирать - достаточно, для анализа ))) https://www.zabbix.com/documentation/2.0/ru/manual/config/items/itemtypes/zabbix_agent#supported_item_keys помимо данных с агента этого там еще куча чего есть: JMX,ODBC,IPMI,SNMP(включая трапы) и тд, но к агрегации логов это не имеет никакого отношения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2015, 19:12 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
[quot bga83]loginovruпропущено... есть куча логов транзакций по счетам физ.лиц в текстовом виде(повторю именно текст, хотя и структурированный), надо для фин.мониторинга выбрать тех клиентов у кого оборот за определнный промежуток превысил 600т.р. хочешь сказать что zabbix абсолютно не умеет работать с фильтрами ? если по нашему топику, то аФтару как раз нужна тулза которая собирает с серверов логи, харанит и анализирует, заббикс похоже для этого самое то.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2015, 19:29 |
|
||
|
Централизованное управление логами
|
|||
|---|---|---|---|
|
#18+
loginovrubga83пропущено... есть куча логов транзакций по счетам физ.лиц в текстовом виде(повторю именно текст, хотя и структурированный), надо для фин.мониторинга выбрать тех клиентов у кого оборот за определнный промежуток превысил 600т.р. хочешь сказать что zabbix абсолютно не умеет работать с фильтрами ? если по нашему топику, то аФтару как раз нужна тулза которая собирает с серверов логи, харанит и анализирует, заббикс похоже для этого самое то..сам посмотри на перечень поддерживаемых функций . Для анализа строк раз, два и обчелся что можно использовать. Да, можно выявить факт вхождения определенных подстрок, были ли изменения и тп простые вещи, но распарить строку имеющимся встроенным функционалом не представляется возможным. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2015, 19:39 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38921582&tid=1482130]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
164ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
62ms |
get tp. blocked users: |
2ms |
| others: | 13ms |
| total: | 283ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...