LINUX.ORG.RU

Скажите топ-5 админских тулзов сбора и агрегации событий из логов и SNMP?

 


0

3

Хочется видеть табличку:

Важность | Сколько раз | Когда последний раз | Где   | Что
---------|-------------|---------------------|-------|--------
3        | 10          | 2020-04-04 20:21:11 | serv0 | apache сдох
3        | 1           | 2020-04-04 14:11:11 | serv2 | /dev/sda1 fail
2        | 2           | 2020-04-04 22:12:12 | serv3 | kernel panic

Например упал apache 10 раз подряд - это не 10 строк, а одна строка с числом 10.

Ещё оно должно уметь парсить логи разных апачей/мускулей и по появлению там подстроки создавать событие. Жрать SNMP события тоже должно уметь и вообще иметь API, куда можно постить события откуда хочешь.

«Сколько раз» - подразумевает группировку, т.е. умеет по каким-то параметрам видеть похожесть событий и считать их число и выводить только последнее. Сортировка по важности и дате последнего возникновения.

То есть, некий дашборд, куда админ может зайти и увидеть рейтинг всех текущих проблем в мире.



Последнее исправление: igloev (всего исправлений: 1)

Собирай все логи на один сервер, и, прогоняй например logcheck. Будет тебе и дата, и место, и сортировка, и важность прямо на почту.

bass ★★★★★
()
Ответ на: комментарий от gedisdone

Не, коробочное решение с веб-мордой.

igloev
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.