• [^] # Re: No problemo

    Posté par . En réponse au message Redirection de logs sous MySql via Syslog-ng. Évalué à 2.

    Stockage: centralisation à un endroit des logs (dans son cas il parle d'une seule machine mais ...)

    Rotation: à lui de bien définir son modèle et aussi d'utiliser les capacités de la base de données qu'il aura choisi. Perso, j'ai un système de partitionnement de table et des fonctions pl/pgsql (à choisir) pour manipuler le tout (créer les tables filles par exemple).

    Recherche: un enregistrement d'une table de log comporte énormément d'information permettant à une requête sql de bien mieux trier qu'un grep.


    Pour le choix de la base de données, chacun ses goûts mais il faut penser qu'elle sera fortement sollicitée (surtout en écriture). Pour le stockage, il est recommandé de choisir un espace de stockage conséquent et rapide.

    Et enfin syslog-ng vs rsyslog, si on mets à part les problèmes de licence / mode de développement du premier, le deuxième me semble plus adapté:
    - gestion natives des bases de données
    - et surtout plusieurs niveaux de tampons permettant de bien mieux gérer les afflux de logs sur une base chargée.