1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies. Weitere Informationen

Zentralisiertes Logging und Oberfläche

Dieses Thema im Forum "Netzwerk" wurde erstellt von tux18, 13 Juni 2017.

  1. tux18

    tux18 New Member

    Registriert seit:
    4 Juli 2014
    Beiträge:
    13
    Hallo,

    ich habe hier diverse Gerätschaften, die gerne per syslog Ihre Meldung abgeben würden.
    Was ist denn zur Zeit "State-of-the-Art" für so einen Einsatzzweck? Oder was benutzt ihr zur Auswertung von Logs?

    Sind hauptsächlich PDUs, USVs und so anderer Kleinkram.
     
  2. foxit

    foxit Moderator Mitarbeiter

    Registriert seit:
    4 Juli 2012
    Beiträge:
    1.351
    Ort:
    /home
  3. Athaba

    Athaba Libellenliebhaber Mitarbeiter

    Registriert seit:
    10 März 2005
    Beiträge:
    3.270
    Zu Logstash. Das ist keine Lösung, sondern nur ein kleiner Teil von einer Lösung. Logstash nimmt nur irgendwas (Datei, TCP Stream, UDP Stream, HTTP Endpunkt, XMPP Kontakt, Datenbank, etc.) und schickt es wohin ((Datei, TCP Stream, UDP Stream, HTTP Endpunkt, XMPP Kontakt, Datenbank. etc.) macht dazwischen vielleicht noch ein wenig Umwandlung und Text-Zerstückelung.

    Das heißt damit kannst du was du in Syslog hast und es irgendwo anders hin senden. In den meisten Fällen ist das was, wie Elasticsearch, wo dann ein Kibana oder Grafana als Web Frontend verwendet wird. Damit hast du drei Teile zu einer Lösung wo du tatsächlich was siehst, ausgehend von Syslog.

    Tipp: Überlege dir was du haben willst. Es kommt wirklich darauf an, was du machen willst. Wenn es dir um Logs und nicht um Metriken geht könnte es sein, dass ganz ein anderes Setup mehr Sinn macht. Die Unterscheidung ist wichtig, weil du Metriken anders aufbereiten und dann vor allem speichern willst, als Logs. Mal sehr pauschal gesagt: Geht's dir um Strings, also tatsächliche Logs, oder um Zahlwerte?

    Wenn es generell nicht so viel ist, ist es aber kein Ding wenn du Metriken wie logs speicherst, nur wenn du einen Strom an Werten hast kann das einen gewaltigen Unterschied machen mit was du da rangehst.
     
    CrimsonKing gefällt das.