3 votes

Plugin de vérification des logs de Nagios qui n'utilise pas diff.

Nous utilisons check_log des plugins nagios pour surveiller les journaux, mais le problème est qu'avec de gros fichiers journaux, même si nous faisons tourner les journaux toutes les heures, le plugin provoque des pics significatifs d'utilisation de la mémoire et du processeur.

C'est parce que check_log utilise diff pour comparer une ancienne version du fichier journal avec la version actuelle.

La question est la suivante : sans avoir à vérifier la source de toutes les alternatives de check_log, en existe-t-il une qui n'utilise pas diff mais par exemple suit le dernier numéro de ligne vérifié et reprend la vérification à partir de là ?

2voto

quanta Points 49664

vérifier les fichiers journaux Le plugin est ce que vous recherchez :

Lorsqu'une telle rotation du fichier journal a lieu, check_l et analyse les lignes du fichier journal archivé, même si celui-ci est compressé.

0voto

MagicAndi Points 10128

La vérification des fichiers journaux sur une base programmée n'est pas une approche très efficace. Alors qu'il serait possible d'écrire un plugin qui garderait la trace de la position du dernier décalage dans le fichier et gérerait les rotations, une approche beaucoup plus simple serait d'exécuter un démon de filtrage contre les fichiers journaux - il y a de nombreux outils de ce type disponible.

(vous pouvez toujours traiter la sortie de ces outils en utilisant nagios à des fins de rapport et de suivi).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X