Назад | Перейти на главную страницу

получение контроля над журналами (syslog-ng)

По мере того как мы продолжаем отходить от NetWare и начинаем использовать Suse Linux в качестве нашей серверной базы, централизованное ведение журнала становится все более вероятным. Я знаю, что могу установить syslog-ng, но, помимо этого, какие хорошие инструменты доступны для агрегирования / архивирования журналов и, в частности, просмотра этих журналов в центральном месте через общий графический интерфейс?

Спасибо!

php-syslog-ng может стоить попробовать. У него также есть полностью рабочая демонстрация на веб-сайте и несколько снимков экрана, чтобы получить первое впечатление.

Цитата с сайта:

Php-Syslog-ng - это интерфейс для просмотра сообщений syslog-ng, зарегистрированных в MySQL, в реальном времени. Он предлагает настраиваемый поиск на основе устройства, приоритета, даты, времени и сообщения.

Splunk, о котором здесь уже упоминалось, на данный момент кажется довольно модным. Вы всегда можете попробовать бесплатную версию и решить для себя, стоит ли она денег.

Есть хорошее решение для ведения логов и анализатор под названием осьминог что неоднократно упоминалось в Server Fault. Он основан на syslog-ng, но добавляет к нему веб-интерфейс и некоторый интеллект.

Отправьте URL-адрес коллеге и посмотрите, захочет ли он щелкнуть по нему.

Особенности (скопированы с их домашней страницы):

  • LDAP поддерживается для пользователей и контактов Octopussy
  • Отправлять оповещения по электронной почте, IM (Jabber), NSCA (Nagios) и Zabbix_sender
  • Экспорт отчетов по электронной почте, FTP и SCP
  • Создайте карту, чтобы показать свою архитектуру (подробнее)
  • Плагины ввода и вывода для отчетов (подробнее)
  • Составление отчетов
  • «RRDTool» для отображения активности системного журнала
  • Уже поддерживается множество сервисов: Bind, Cisco Router, Cisco Switch, DenyAll Reverse Proxy, Drbd, F5 BigIP, Fortinet FW, Ironport MailServer, ядро ​​/ система Linux, IP-таблицы Linux, Monit, MySQL, Nagios, NetApp NetCache, Juniper Netscreen FW , Juniper Netscreen SM, Postfix, PostgreSQL, Samhain, Snmpd, Squid, Sshd, Syslog-ng, Windows Snare Agent и т. Д.)
  • Мастер для простого создания нового сообщения / службы для нераспознанных журналов

Splunk - лучший. Вы можете использовать бесплатную версию до 500 МБ в день или получить платную версию. Мы использовали бесплатную версию в течение многих месяцев, прежде чем потребовалась оплата, но пробег может отличаться.

XLog-Solution сохранит все ваши журналы в одной базе данных и позволит архивировать. Дашборд основан на сети. У них есть предупреждения и многое другое.