Un truc comme logstash/elastic search, et j'imagine journald (quoque j'ai pas verifie pour etre honnete) te permet d'indexer ce que tu veux comme tu veux, et c'est plutot pratique quand tu recois des logs divers et varies qui ont un nombre arbitraires de champs.
Tout le contraire : logstash tu as besoin de connaitre les champs poru que ce soit utile.
et EL c'est juste un moteur d'indexation, et indexer tout une ligne de log ne sert strictement à rien, il faut indexer les champs.
Et si tu as des messages non connu avec des champs inconnu au moment de la mise en palce de l'infra, ben logstash+EL mettra bien plus de temps qu'un grep sur des fichiers log.
Enfin, il a parlé de "sql", mais "sql" ne veut pas dire rdb, et je pense qu'il parlait juste "base de donnée" (et je te l'accorde, une no-sql est bien adapté pour la gestion de log correctement taggée).
[^] # Re: Je sais qu’on est vendredi mais...
Posté par briaeros007 . En réponse au journal Vivent les journaux binaires !. Évalué à 1.
Tout le contraire : logstash tu as besoin de connaitre les champs poru que ce soit utile.
et EL c'est juste un moteur d'indexation, et indexer tout une ligne de log ne sert strictement à rien, il faut indexer les champs.
Et si tu as des messages non connu avec des champs inconnu au moment de la mise en palce de l'infra, ben logstash+EL mettra bien plus de temps qu'un grep sur des fichiers log.
Enfin, il a parlé de "sql", mais "sql" ne veut pas dire rdb, et je pense qu'il parlait juste "base de donnée" (et je te l'accorde, une no-sql est bien adapté pour la gestion de log correctement taggée).