Comments 12
Вот хорошая штука для анализа логов -> graylog2.org/
Интересный вариант. Я использую php-syslog-ng, у него есть большой плюс для меня: база CEMDB, база с цисковыми описаниями логов, наводишь на лог и он показывает детальное описание записи:
в пункте Подготовка SQL-баз для LogAnalyzer вы упоминаете SQL-таблицу Syslog.SystemEvents — откуда она взялась?
+ if (array_key_exists($content['HeaderDefaultEncoding']))
Это неправильный код. Надо либо использовать isset, либо array_key_exists('HeaderDefaultEncoding', $content)
Можно ли так хранить логи за год — 64.000.000 строк, 7 гигабайт. И это только с одного сервера только лог почтового сервера со сравнительно небольшим трафиком. Может быть, для централизованного хранения логов есть более удобные средства?
Так и происходит, но надо заметить, что за годы центральный сервер может сломаться и логи пропадут. Да и возникают проблемы с доступом. В общем, централизованное хранение логов нужно.
А кто-то пробовал настроить LogAnalyzer для работы с MongoDB?
loganalyzer.adiscon.com/articles/using-mongodb-with-rsyslog-and-loganalyzer/
loganalyzer.adiscon.com/articles/using-mongodb-with-rsyslog-and-loganalyzer/
текущий Debian содержит в репозитории данный фронт-енд:
Конфиг в апач: /etc/loganalyzer/apache.conf
Само приложение в: /usr/share/loganalyzer/
apt-get install loganalyzer
Конфиг в апач: /etc/loganalyzer/apache.conf
Само приложение в: /usr/share/loganalyzer/
Sign up to leave a comment.
Централизованный сбор, хранение и просмотр Syslog в Debian Linux