je suis d'accord avec briaros007, rsyslog ou syslog-ng permettent deja de prendre les logs locaux, de definir des filtres, des reecritures et des destinations multiples y compris distantes.
ainsi tu peux logger les messages en local, envoyer les plus critiques sur un serveur distant/central
et sur le central filtrer par la source pour ranger ca proprement dans les dossiers/fichiers qui vont bien
ca repond donc à la question "centraliser les logs"
ensuite effectivement la solution logstash/kibana, etc ce sera plutot pour interroger ces logs faire des recherches dans la multitude de logs sur le point central.
[^] # Re: usine à gaz pour remplacer rsyslog
Posté par NeoX . En réponse au message Recherche d'un outil pour centraliser les logs autres que système.. Évalué à 4.
je suis d'accord avec briaros007, rsyslog ou syslog-ng permettent deja de prendre les logs locaux, de definir des filtres, des reecritures et des destinations multiples y compris distantes.
ainsi tu peux logger les messages en local, envoyer les plus critiques sur un serveur distant/central
et sur le central filtrer par la source pour ranger ca proprement dans les dossiers/fichiers qui vont bien
ca repond donc à la question "centraliser les logs"
ensuite effectivement la solution logstash/kibana, etc ce sera plutot pour interroger ces logs faire des recherches dans la multitude de logs sur le point central.