Certaines limitations que Lennart mentionne dans son document sont tout à fait connues de tous et une vraie épine dans le pieds de certain.
Morceaux choisis:
Le fait que le format des messages soit tout à fait libre et sans conventions rend le parsing impossible.
La lecture des fichiers log est totalement inefficace, il est impossible d'accéder rapidement au 100e message par exemple, ou d'avoir les messages à un moment donné.
Certains événements importants ne sont pas logués parce qu'ils ont lieu avant le démarrage de rsyslog (corrigé par systemd)
Les logs prennent vraiment énormément de place. Un petit problème dans postfix (genre un relai défaillant) et on se retrouve vite avec un fichier log de 1GO juste avec les essais ratés de transmission.
Il est difficile de provoquer une duplication des syslogs sur deux machines, dans les deux sens. Cela fait assez vite exploser la charge.
Il est difficile de faire en sorte que chacun puisse accéder à ses propres logs.
Cependant, avec rsyslog:
On peut utiliser un backend différent, comme par exemple MySQL, pour faciliter les requêtes sur les logs (par contre, pas de logs sans MySQL). On pourrait tout aussi bien développer un nouveau backend basé sur sqlite ou autre pour corriger ce problème.
On peut, par configuration et avec l'aide de logrotate, forcer une rotation quand un fichier dépasse une certaine taille.
Quand je vois son projet, certaines idées sont bonnes, mais d'autres sont assez bizarres ou floues. Le fait d'utiliser un fichier binaire est assez bizarre, et je me demande comment il fait avec un fichier append-only pour avoir un accès aléatoire.
Il faut aussi garder à l'esprit que pas mal de services externes (par exemple des téléphones IP) peuvent balancer leurs propres logs sur un serveur syslog, donc même si on remplace rsyslog il faut continuer à supporter le protocole sur le réseau. Et ça c'est mal parti d'après la FAQ.
Par ailleurs, je ne comprends pas non plus pourquoi il développe ça dans le cadre de systemd, plutôt que de faire un projet séparé. Pour minimiser la maintenance peut-être ?
# Problèmes de Syslog
Posté par nud . En réponse au journal Lennart casse les logs!. Évalué à 9.
Certaines limitations que Lennart mentionne dans son document sont tout à fait connues de tous et une vraie épine dans le pieds de certain.
Morceaux choisis:
Cependant, avec rsyslog:
Quand je vois son projet, certaines idées sont bonnes, mais d'autres sont assez bizarres ou floues. Le fait d'utiliser un fichier binaire est assez bizarre, et je me demande comment il fait avec un fichier append-only pour avoir un accès aléatoire.
Il faut aussi garder à l'esprit que pas mal de services externes (par exemple des téléphones IP) peuvent balancer leurs propres logs sur un serveur syslog, donc même si on remplace rsyslog il faut continuer à supporter le protocole sur le réseau. Et ça c'est mal parti d'après la FAQ.
Par ailleurs, je ne comprends pas non plus pourquoi il développe ça dans le cadre de systemd, plutôt que de faire un projet séparé. Pour minimiser la maintenance peut-être ?