1 votes

Rapports de logs de manière humaine

Je travaille actuellement sur notre système informatique pour l'améliorer un peu. J'ai installé et lancé un rsyslogd sur nos serveurs (physiques et virtuels), tous envoient maintenant leurs logs dans une base de données.

Maintenant, je suis capable d'interroger cette base de données pour trouver n'importe quel type de problème ou d'information que je cherche rapidement et efficacement, sur l'ensemble de notre système, mais, pourtant, il reste un "problème" pour moi qui est de présenter toutes ces informations d'une manière humaine pour mes gestionnaires et toutes les autres personnes non techniques.

Je me demandais s'il existait une application web capable de faire l'affaire, mais étonnamment, je n'ai pas pu en trouver une sur Google.

La question est donc la suivante : connaissez-vous le nom d'une application web capable d'analyser et de rapporter tous mes journaux hébergés dans une base de données ?


Wahoo, merci à vous tous pour ces solutions étonnantes.

J'ai jeté un coup d'œil à tout cela, et je dois dire que splunk et Greylog2 semblent être les plus adaptés à mes besoins :D

Merci beaucoup, je vais devoir faire quelques POC maintenant :D

1 votes

0 votes

graylog2.org (limité par rapport à splunk mais plus simple et gratuit)

1voto

CGriffitt Points 171

Consultez les interfaces web de ces deux systèmes de gestion des journaux.

Logstash

logstash est un outil de gestion des événements et des journaux. Vous pouvez l'utiliser pour collecter les logs, les analyser et les stocker pour une utilisation ultérieure (par exemple, pour la recherche). En parlant de recherche, logstash est livré avec une interface web permettant de rechercher et d'explorer tous vos journaux.

Greylog2

Graylog2 est une solution open source de gestion des journaux qui stocke vos journaux dans ElasticSearch. Elle consiste en un serveur écrit en Java qui accepte vos messages syslog via TCP, UDP ou AMQP et les stocke dans la base de données. La seconde partie est une interface web qui vous permet de gérer les les messages syslog à partir de votre navigateur Web. Jetez un coup d'œil aux captures d'écran ou la page d'information de la dernière version pour avoir une idée de ce que vous pouvez faire. avec Graylog2.

0 votes

Voici un article de blog avec un diagramme d'architecture Logstash+Graylog2 : jpmens.net/2012/08/06/my-logstash-and-graylog2-notes

1voto

klocek Points 572

Nous utilisons splunk . Il dispose d'une interface web très agréable avec de nombreuses fonctionnalités. En savoir plus sur splunk aquí . Applications supplémentaires pour splunk aquí

Nous avons également testé logzilla . Démonstration en direct de Logzilla aquí .

0voto

Clayton Dukes Points 444

LogZilla existe depuis 10 ans, il était connu sous le nom de php-syslog-ng jusqu'à il y a environ 2 ans. Il existe une version gratuite pour les petits réseaux à l'adresse suivante http://www.logzilla.pro

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X