Как стать автором
Поиск
Написать публикацию
Обновить

Парсинг, хранение и отображение логов 4-х разных агентов доставки электронной почты. Развитие MTA Log Parser

Время на прочтение1 мин
Количество просмотров2.6K
Всего голосов 3: ↑2 и ↓1+4
Комментарии8

Комментарии 8

Эту штуку можно запустить на сбор логов удаленно с postfix servers скажем у меня их 3? Как предполагается работать в таком варианте - ставить на каждый инстанс этот воркер и общую DB либо можно настроить сбор файлов по шаблону и я могу пушить изменения скажем mail_server1.log mail_server2.log ?

Я бы с помощью rsyslog скидывал логи со всех трех postfix servers на выделенный под MLP хост, на котором бы и запустил контейнер с MLP, натравленный на полученный суммарный лог-файл. Правда не будет видно, какая доставка к какому серверу относится. Если это всё же нужно, то тогда Ваш первый вариант - на каждый почтовый инстанс по контейнеру с MLP. Один из пользователей MLP вроде бы натравил его сразу на несколько разных МТА (несколько postfix'ов и ms exchange'ей) с единой базой, но там скорее всего есть нюансы.

отличная статья

Похоже на вебинтерфейс к pflogsum

Надо будет код парсеров подсмотреть в этом скрипте. Может полезные регулярки оттуда возьму, чтобы оптимизировать MLP. Спасибо за наводку ;)

для Exchange делал подобное через EKL. По инструкции отсюда.

https://elijahpaul.co.uk/analysing-exchange-2013-message-tracking-logs-using-elk-elasticsearch-logstash-kibana/

Так-то конечно можно, я о ELK в первой статье упоминал. Хотелось решение другого уровня.

Спасибо за труд!

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации