随着我们继续远离 NetWare 并开始使用 Suse Linux 作为服务器基础,集中日志记录变得越来越有可能。我知道我可以安装 syslog-ng,但除此之外,还有哪些好工具可用于日志聚合/归档,特别是通过通用 GUI 界面在中心位置查看这些日志?
谢谢!
答案1
php-syslog-ng可能值得一试。网站上还有一个功能齐全的演示版和一些截图,供您初步了解。
引用自该网站:
Php-Syslog-ng 是一个用于查看实时记录到 MySQL 的 syslog-ng 消息的前端。它具有基于设备、优先级、日期、时间和消息的自定义搜索功能。
Splunk,这里已经提到过,目前似乎相当流行。您可以随时试用免费版本,然后自行决定是否值得花钱。
答案2
有一个很好的日志解决方案和分析器叫做八爪女Server Fault 上多次提到过这个工具。它基于 syslog-ng,但添加了一个 Web 界面和一些智能功能。
将 URL 发送给同事并看看他是否愿意点击它。
特点(从其主页复制):
- Octopussy 用户和联系人支持 LDAP
- 通过电子邮件、IM(Jabber)、NSCA(Nagios)和 Zabbix_sender 发送警报
- 通过电子邮件、FTP 和 SCP 导出报告
- 创建地图来展示您的建筑(更多信息)
- 报告的输入和输出插件(更多信息)
- 报告调度
- 'RRDTool' 用于绘制系统日志活动图表
- 已支持许多服务:Bind、Cisco 路由器、Cisco 交换机、DenyAll 反向代理、Drbd、F5 BigIP、Fortinet FW、Ironport MailServer、Linux 内核/系统、Linux IP 表、Monit、MySQL、Nagios、NetApp NetCache、Juniper Netscreen FW、Juniper Netscreen SM、Postfix、PostgreSQL、Samhain、Snmpd、Squid、Sshd、Syslog-ng、Windows Snare Agent 等)
- 向导可轻松为无法识别的日志创建新的消息/服务
答案3
Splunk 是最好的。你可以使用免费版本,每天最多 500 MB,也可以购买付费版本。我们使用免费版本好几个月后才需要付费,但里程可能会有所不同。
答案4
XLog-Solution 会将您的所有日志存储在同一个数据库中并允许存档。仪表板基于 Web。它们具有警报等功能。