J'ai un peu de mal a voir en quoi le relationnel est utile dans le cas présent ...
Bon j'ai un peu de mal a voir en quoi ce type de projet est utile tout court:
Stockage: certes un moteur type archive va compresser les tables, mais les index vont être énormes
Rotation: une table part jour... vraiment très mauvaise idée, ce n'est pas avec ça que tu va simplifier les recherches
Recherche justement, vu que les données vont être non typées (basiquement une grosse chaine quoi), la seule recherche qui va marcher est le LIKE, implicant des index FULLTEXT (compatibles .. myIsam uniquement ...) une info parmi 6 mois de logs je doute que la base soit perceptiblement plus rapide que grep, ou alors la base va être 2/3 fois plus grosse que le stockage d'origine (5Go / jour => 900Go déjà).
Quel est le besoin réel ? Est-ce vraiment une bonne approche ?
Ne faudrait t'il pas s'orienter sur un IDS plutôt ?
[^] # Re: No problemo
Posté par -=[ silmaril ]=- (site web personnel) . En réponse au message Redirection de logs sous MySql via Syslog-ng. Évalué à 3.
Bon j'ai un peu de mal a voir en quoi ce type de projet est utile tout court:
Stockage: certes un moteur type archive va compresser les tables, mais les index vont être énormes
Rotation: une table part jour... vraiment très mauvaise idée, ce n'est pas avec ça que tu va simplifier les recherches
Recherche justement, vu que les données vont être non typées (basiquement une grosse chaine quoi), la seule recherche qui va marcher est le LIKE, implicant des index FULLTEXT (compatibles .. myIsam uniquement ...) une info parmi 6 mois de logs je doute que la base soit perceptiblement plus rapide que grep, ou alors la base va être 2/3 fois plus grosse que le stockage d'origine (5Go / jour => 900Go déjà).
Quel est le besoin réel ? Est-ce vraiment une bonne approche ?
Ne faudrait t'il pas s'orienter sur un IDS plutôt ?