Logfile-Server bauen
-
- Beiträge: 48
- Registriert: 06.03.2017 14:51:18
Logfile-Server bauen
Hi,
wie könnte man am klügsten einen Logfile-Server aufbauen? Dieser soll Logfiles von mehreren Servern abfragen und zentral abspeichern. Gibt es dafür schon Implementierungen bzw. Lösungen?
Danke schonmal
wie könnte man am klügsten einen Logfile-Server aufbauen? Dieser soll Logfiles von mehreren Servern abfragen und zentral abspeichern. Gibt es dafür schon Implementierungen bzw. Lösungen?
Danke schonmal
- heisenberg
- Beiträge: 4125
- Registriert: 04.06.2015 01:17:27
- Lizenz eigener Beiträge: MIT Lizenz
Re: Logfile-Server bauen
Dafür gibt's z. B. rsyslog dafür.
Re: Logfile-Server bauen
viewtopic.php?f=30&t=164424&hilit=RsyslogDieser soll Logfiles von mehreren Servern abfragen und zentral abspeichern.
privat: stromsparende HW ... Raspi & Co oder vorhandene Server (NAS) mitbenutzen.wie könnte man am klügsten einen Logfile-Server aufbauen?
Re: Logfile-Server bauen
Das Einsammeln der Logs ist das eine, das Aufbereiten und Auswerten das andere.
Bei einigen wenigen reicht rsyslog sicher aus und logcheck dazu, damit er dir mailt, wenn etwas im Busch zu sein scheint.
Aber auf Dauer könntest du dir mal den ELK stack anschauen (elasticsearch logstash kibana).
Bei einigen wenigen reicht rsyslog sicher aus und logcheck dazu, damit er dir mailt, wenn etwas im Busch zu sein scheint.
Aber auf Dauer könntest du dir mal den ELK stack anschauen (elasticsearch logstash kibana).
-
- Beiträge: 48
- Registriert: 06.03.2017 14:51:18
Re: Logfile-Server bauen
Auf rsyslog bin ich auch shcon gestoßen. Dort ist ja gerade das übermitteln der Daten über TCP interessant.
Danke Jana. Das ist echt super!
Ich werde mir ELK stack gleich mal zu Gemüte führen. Danke für den Tipp!ThorstenS hat geschrieben:27.07.2017 18:26:22Aber auf Dauer könntest du dir mal den ELK stack anschauen (elasticsearch logstash kibana).
Re: Logfile-Server bauen
Schau dir in dem zuge auch mal graylog an..
Debian-Nutzer
ZABBIX Certified Specialist
ZABBIX Certified Specialist
-
- Beiträge: 48
- Registriert: 06.03.2017 14:51:18
Re: Logfile-Server bauen
Top, dank dir. Ist ja ne feine Sache von den Clients mit rsyslog die Daten an Graylog zu senden. Hat jemand von euch schon Erfahrungen damit sammeln können?
Re: Logfile-Server bauen
War gerade sehr neugierig: http://www.admin-magazin.de/Das-Heft/20 ... n-Source-1ricksanchez hat geschrieben:28.07.2017 09:53:41Ist ja ne feine Sache von den Clients mit rsyslog die Daten an Graylog zu senden. Hat jemand von euch schon Erfahrungen damit sammeln können?
Wohl eher für grössere Netzwerke, viele Server.
Schick, schick das Teilchen logcheck - und wohl ausgezeichnet für kleine Netze geeignet. Selbst Debian weist offiziell darauf hin: https://debian-handbook.info/browse/de- ... ision.htmlThorstenS hat geschrieben:27.07.2017 18:26:22Bei einigen wenigen reicht rsyslog sicher aus und logcheck dazu, damit er dir mailt, wenn etwas im Busch zu sein scheint.
Bei größeren Netzen nutzt man wohl eher SNMP und MIBs der Hersteller.
https://de.m.wikipedia.org/wiki/Netzmanagement#Software
https://de.m.wikipedia.org/wiki/Nagios
Für Router/Firewalls (auch Debian) existiert auch Netflow, mittlerweile von Cisco freigegeben und in Debian enthalten. https://de.m.wikipedia.org/wiki/Netflow
Management ist ein weites, aufwändiges Feld ... wenn dann noch andere, mehr "Operators" hinzukommen ... armer ricksanchez.
Was für Technik, wieviele Netzkomponenten willst du eigentlich "monitoren"?
- heisenberg
- Beiträge: 4125
- Registriert: 04.06.2015 01:17:27
- Lizenz eigener Beiträge: MIT Lizenz
Re: Logfile-Server bauen
Als Monitoring drumherum gäbe es noch prometheus: https://prometheus.io/
Zur Visualisierung als Alternative zu Kibana(Das K von ELK) gäbe es noch Graphana: https://grafana.com
Zur Visualisierung als Alternative zu Kibana(Das K von ELK) gäbe es noch Graphana: https://grafana.com
Re: Logfile-Server bauen
Wenn denn die Hersteller wenigstens immer die MIBs rausgeben würden.Bei größeren Netzen nutzt man wohl eher SNMP und MIBs der Hersteller.
Um jetzt hier weiter wild tools zu empfehlen müssten wir erst wissen um welche größe es geht. Für 1-3server reicht munin oder selbst gebastelte scripte..
Debian-Nutzer
ZABBIX Certified Specialist
ZABBIX Certified Specialist