1 votes

Outil de corrélation des journaux par horodatage

Je dispose de plusieurs fichiers journaux, certains ayant le même format (serveur Web + serveur Web SSL), d'autres ayant des formats différents et même des horodatages différents.

Comment puis-je corréler ces fichiers journaux ensemble dans un outil de console simple ?

Question bonus : Certains journaux peuvent ne pas avoir d'horodatage à chaque ligne, comme les journaux d'exception - qui commencent par un horodatage, suivi de l'exception :

2012-11-12T10:16:38+00:00 ERR (3): 
exception 'Exception' with message 'joinAttribute not implemented' in /var/foo/Bar.php:123
Stack trace:

0 votes

Par "corréler", vous voulez dire... ?

0 votes

Affichez-les dans un seul fichier, classés par date d'apparition des messages.

1voto

Clayton Dukes Points 444

Vous pouvez utiliser Simple Event Correlator (SEC) pour cela.

http://simple-evcorr.sourceforge.net/

0 votes

Cela semble très intéressant. L'avez-vous utilisé ? Pouvez-vous donner un exemple de corrélation entre deux logs du même serveur (même format d'horodatage, etc.) ?

0 votes

Il existe depuis très longtemps. C'est essentiellement un script perl très bien écrit. Il y a des tonnes d'exemples, il suffit de faire une bonne vieille recherche sur Google :-)

0 votes

Pouvez-vous donner un exemple d'utilisation pour corréler simplement deux journaux ? Je n'en ai pas trouvé :-(

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X