Ahoj, potřebuji postavit centrální logovací úložitě máte někdo rady na jakém programu to postavit?
Potřebuji to provozovat na Centos 6.5.
Syslog-ng 3.2.5 jsem si vyzkoušel, ale je to peklo ... pořád nějký bug...teď jsem skončil na tom, že mi nechce vytvářet složky dle datumu a sypat to tam.
Ahoj,
zalezi co chces s logama delat a kolik jich mas.
Pouzivame logstash,elasticsearch a kibana. Operations zacali pouzivat elasticsearch jako hlavni databazi na temer veskera data, ktera se jim dostanou pod ruku
.
V soucasne dobe mame dva servery kazyd quad core Xeon s 32gb ram. Na jednom jede logstash process a elasticsearch node a na druhym je redis a elasticsearch node. Logy tady drzime 3 mesice pak jsou k dispozici uz jen na disku bez uprav provedenych v logstash processu.
Pry mame v elasticsearch clusteru par set gb logu blizko 1TB.
Toto nemusi byt idealni reseni, pokud potrebujes opravdu jen archivovat logy. Ja povazuji za neocenitelnou pomoc, ze logstash muze zpracovat log zpravu a rozsekat ji na polozky, ktere pak v kibana/elasticsearch muzu pekne filtrovat.
Grep je super, ale vse ma najednou uplne jiny rozmer, kdyz tech serveru je vic:). Mame u kazdeho requestu definovane request id, takze si muzu filtrovat logy, ktere vyprodukuje jen ten jeden request, kazdy zakaznik v nasi aplikaci ma sve oznaceni, takze muzu filtrovat jen logy, ktere vyprodukoval ten jeden zakaznik atd...