• [^] # Re: Mon avis personnel

    Posté par (site web personnel) . En réponse au journal Debian adopte systemd comme init par défaut. Évalué à 10.

    Si tu souhaites avoir une bonne gestion des logs et permettre des analyses éventuellement poussées, il ne faut de toute manière pas les garder sur la machine (qui peut de toute manière partir en vrille, tant pour journalctl que grep ou cat).

    Part sur une centralisation des logs avec des outils comme logstash + elastic search + kibana3, graylog2, les 2 ensembles..., ou un très onéreux splunk si le ROI le permet.
    Cela offre plein d'avantages:
    - logs harmonisés (formats de date, encodage...) et qualifiés (date, processus, multiligne [trace java]...)
    - Recherche rapide dans les logs grâce à un moteur de cherche, possibilité de créer des graphiques
    - De comprendre des anomalies liés à une combinaison de facteurs, éventuellement répartie sur plusieurs machines
    - D'analyser même si la machine fait du kernel panic
    - D'analyser en temps réel, déclencher des alertes
    - Donner la capacité d'analyser des problemes aux développeurs, sans ouvrir d'accès aux machines de prod (et brouillage des infos sensibles)
    - Utiliser ou déclencher des événements entre machine via de la messagerie comme AMQP, ce qui permet par d'exemple d'ajouter ou retirer des noeuds à un cluster en fonction de temps de réponses)

    Lorsqu'on qu'on voit en plus comment cela peut être simple et puissant de mettre en place un logstash, je ne comprends même pas que l'on puisse encore vouloir s'emmerder avec rotations, cat et grep, qui sont des silex à coté. Je ne dis pas que cela ne peut pas aider de temps à autre pour des trucs rapide et sans importance, mais pour le reste, il y a bien mieux aujourd'hui.
    Si le sujet t'intéresse, prends 30min et regarde cela http://www.youtube.com/watch?v=RuUFnog29M4#t=353 et cette dépêche: https://linuxfr.org/news/gestion-des-logs-avec-logstash-elasticsearch-kibana

    Je pense que dans quelques temps, lorsque les versions stable Redhat/Centos utiliseront en standard journald (qui génére des logs de qualité) envoyé dans un outil comme logstash+elastic search+kibana3 + graylog2, on aura une arme libre assez incroyable au niveau des logs. Allo quoi...