Posté par needs .
En réponse au journal Le journal.
Évalué à 1.
Dernière modification le 06 septembre 2012 à 20:39.
Quant à l'idée d'avoir un standard commun pour tout le monde dans les logs, pourquoi pas. Mais alors pourquoi en format texte plutôt qu'en format binaire?
Car l'interface la plus universelle est le texte. Sinon c'est un surplus non nécessaire, surtout pour les logs qui sont avant-tout lus par des humains, et non des programme.
Il me semble qu'il a été dit ici qu'on pouvait très facilement convertir les logs binaires en texte, je crois que c'est ce qui a été fait.
Le 'facilement' est un peu osé, je ne voit aucune raison valable pour utiliser le format binaire :
La taille des logs ? On a déjà des utilitaires tout-à-fait appropriés pour compresser des fichiers (gzip par exemple).
Les données binaires ne peuvent pas être loggées dans le format texte ? Parfaitement normal, ce n'est pas leur place.
Le format texte est plus facile à manipuler pour un pirate ? La véritable solution serait comme dit plus haut, un système de hash sur chaque ligne de manière à garantir l'intégrité du fichier.
Donc dans l'immédiat, je ne vois pas en quoi ça serait un problème pour la compatibilité entre systèmes
Si quelqu'un te fournit des logs au format journald tu fait quoi si t'es sur un BSD ou autre ? Tu ne peut pas installer le parseur journalctl car il est dans journald qui est lui-même plus ou moins inclut dans systemd que tu ne pourra pas installer. Je n'installerai pas un gestionnaire de services et de périphériques pour lire mes logs.
Bon j’exagère un peu car rien n'empêche quelqu'un de fournir un autre outils pour parser le format journald et sortir du texte, mais le truc c'est que ce format peut être modifié à tout moment, il n'est pas documenté (il le sera probablement à long-terme) et il est linux-only pour le moment.
[^] # Re: Autre approche
Posté par needs . En réponse au journal Le journal. Évalué à 1. Dernière modification le 06 septembre 2012 à 20:39.
Car l'interface la plus universelle est le texte. Sinon c'est un surplus non nécessaire, surtout pour les logs qui sont avant-tout lus par des humains, et non des programme.
Le 'facilement' est un peu osé, je ne voit aucune raison valable pour utiliser le format binaire :
gzippar exemple).Si quelqu'un te fournit des logs au format journald tu fait quoi si t'es sur un BSD ou autre ? Tu ne peut pas installer le parseur journalctl car il est dans journald qui est lui-même plus ou moins inclut dans systemd que tu ne pourra pas installer. Je n'installerai pas un gestionnaire de services et de périphériques pour lire mes logs.
Bon j’exagère un peu car rien n'empêche quelqu'un de fournir un autre outils pour parser le format journald et sortir du texte, mais le truc c'est que ce format peut être modifié à tout moment, il n'est pas documenté (il le sera probablement à long-terme) et il est linux-only pour le moment.