掌握日志(syslog-ng)

掌握日志(syslog-ng)

随着我们继续远离 NetWare 并开始使用 Suse Linux 作为服务器基础,集中日志记录变得越来越有可能。我知道我可以安装 syslog-ng,但除此之外,还有哪些好工具可用于日志聚合/归档,特别是通过通用 GUI 界面在中心位置查看这些日志?

谢谢!

答案1

php-syslog-ng可能值得一试。网站上还有一个功能齐全的演示版和一些截图,供您初步了解。

引用自该网站:

Php-Syslog-ng 是一个用于查看实时记录到 MySQL 的 syslog-ng 消息的前端。它具有基于设备、优先级、日期、时间和消息的自定义搜索功能。

Splunk,这里已经提到过,目前似乎相当流行。您可以随时试用免费版本,然后自行决定是否值得花钱。

答案2

有一个很好的日志解决方案和分析器叫做八爪女Server Fault 上多次提到过这个工具。它基于 syslog-ng,但添加了一个 Web 界面和一些智能功能。

将 URL 发送给同事并看看他是否愿意点击它。

特点(从其主页复制):

  • Octopussy 用户和联系人支持 LDAP
  • 通过电子邮件、IM(Jabber)、NSCA(Nagios)和 Zabbix_sender 发送警报
  • 通过电子邮件、FTP 和 SCP 导出报告
  • 创建地图来展示您的建筑(更多信息)
  • 报告的输入和输出插件(更多信息)
  • 报告调度
  • 'RRDTool' 用于绘制系统日志活动图表
  • 已支持许多服务:Bind、Cisco 路由器、Cisco 交换机、DenyAll 反向代理、Drbd、F5 BigIP、Fortinet FW、Ironport MailServer、Linux 内核/系统、Linux IP 表、Monit、MySQL、Nagios、NetApp NetCache、Juniper Netscreen FW、Juniper Netscreen SM、Postfix、PostgreSQL、Samhain、Snmpd、Squid、Sshd、Syslog-ng、Windows Snare Agent 等)
  • 向导可轻松为无法识别的日志创建新的消息/服务

答案3

Splunk 是最好的。你可以使用免费版本,每天最多 500 MB,也可以购买付费版本。我们使用免费版本好几个月后才需要付费,但里程可能会有所不同。

答案4

XLog-Solution 会将您的所有日志存储在同一个数据库中并允许存档。仪表板基于 Web。它们具有警报等功能。

相关内容