Il faudra que l'on m'explique pourquoi il n'y a que des propositions qui sont pas du tout pensée pour faire de l'aggrégation de log, mais plus du traitement de logs.
Alors ok, j'avais pas trop vu la partie "interface web" mais utiliser des usines à gaz comme les bases nosql etc... pour juste aggréger des logs et envoyer des mails...
Honnêtement c'est beaucoup de travail pour très peu de ROI.
Tu envois tout ça ensuite à ton rsyslog central
Sur ce dernier, tu écris une règle spécifique sur ton facility et le filtre kivabien pour détecter le "critical" et tu utilise par exemple le plugin de sortie de log en mail de rsyslog : http://www.rsyslog.com/doc/ommail.html
Intérêt de cette solution
- aucune nouvelle infra à gérer
- des performances sans aucune mesure par rapport à du mongodb/Elastic search (dans mes tests, près de 10 fois plus d'évenement par secondes traités).
- des protocoles comme le relp entre les différents serveurs, pour la fiabilité.
Et si un jour tu veux tant que ça partir sur du elastic search pour utiliser kibana, tu peux toujours le plugger ton rsyslog central, il a un plugin (bon par contre comme je ne l'ai pas utilisé, visiblement tu vas devoir faire un template spécifique si tu veux des tags précis, peut être un poil moins pratique que logstash)
# usine à gaz pour remplacer rsyslog
Posté par briaeros007 . En réponse au message Recherche d'un outil pour centraliser les logs autres que système.. Évalué à 3.
Bonjour,
Il faudra que l'on m'explique pourquoi il n'y a que des propositions qui sont pas du tout pensée pour faire de l'aggrégation de log, mais plus du traitement de logs.
Alors ok, j'avais pas trop vu la partie "interface web" mais utiliser des usines à gaz comme les bases nosql etc... pour juste aggréger des logs et envoyer des mails...
Honnêtement c'est beaucoup de travail pour très peu de ROI.
rsyslog sait très bien le faire : module imfile de rsyslog : il va te lire ton fichier, lui attribuer la facility/priority kivabien
http://www.rsyslog.com/doc/v8-stable/configuration/modules/imfile.html
Tu envois tout ça ensuite à ton rsyslog central
Sur ce dernier, tu écris une règle spécifique sur ton facility et le filtre kivabien pour détecter le "critical" et tu utilise par exemple le plugin de sortie de log en mail de rsyslog :
http://www.rsyslog.com/doc/ommail.html
Intérêt de cette solution
- aucune nouvelle infra à gérer
- des performances sans aucune mesure par rapport à du mongodb/Elastic search (dans mes tests, près de 10 fois plus d'évenement par secondes traités).
- des protocoles comme le relp entre les différents serveurs, pour la fiabilité.
Et si un jour tu veux tant que ça partir sur du elastic search pour utiliser kibana, tu peux toujours le plugger ton rsyslog central, il a un plugin (bon par contre comme je ne l'ai pas utilisé, visiblement tu vas devoir faire un template spécifique si tu veux des tags précis, peut être un poil moins pratique que logstash)