Re: centralne repozytorium logow

Autor: Piotr Smerda <piotrs00_at_go2hell.pl>
Data: Thu 26 May 2005 - 16:41:02 MET DST
Message-ID: <1gc1eggz4pq0x$.k44ewprqnbz2$.dlg@40tude.net>
Content-Type: text/plain; charset="iso-8859-2"

On Wed, 25 May 2005 20:31:21 +0200, Bartek Siebab wrote:

> Piotr Smerda dnia 2005-05-25 07:54:
>
>> A kto Ci broni potem sysloga już na linuksie obrabiać tak by ładował dane
>> bezpośrednio do MySQL/PostgreSQL. Są do tego odpowiednie narzędzia i gotowe
>> skrypty.
>> Są też gotowe analizatory logów.
>
> na linuxie to i syslog-ng to potrafi odebrać i zapakować od razu w bazkę
> ale rzecz w tym że na windę muszę mieć takie coś a komercyjne syslogowe
> windziane daemony obsysają w kwestii baz ze względu na to że większość
> robi to po powolnym odbc a ja mam kaprys pchać to w postgresa :)
>

Chwila - chcesz zrobić coś co będzie Ci na windows zbierać logi z linuxa
czy z innych Windows?
Jeśli tylko Windows to możesz ładować logi do plików EVT na każdej z
maszyn, raz na pół godziny ściągasz je na jakąś odzielną maszynę i potem
jakimś parserem logów (napisanym w C/Perl/Python itp.) obrabiać je jak już
sobie tam chcesz). Czasy i transfery plików ustawiasz wedle uznania.

>>>>A pod linuksem parsować możesz co chcesz i jak chcesz ... Perl to potęga :)
>
> nie cierpie linuxa - bsd rullezz ;) niemniej i tak muszę to mieć na windzie
>

W tym przypadku akurat lubienie czy nielubienie systemu mało ma do rzeczy.
Logowanie eventów na BSD z Windows jest tak samo proste do zrobienia jak
połączenie Linux-Windows

>> A to co już będziesz z bazą robił to pozostawiam Twojej fantazji -
>> generalnie dobrze jest mieć maszynę jedną do logów na której raz na
>> tydzień/dzień wymieniasz CD/DVD i masz pełne archiwum logów z ostatnich np
>> 2 lat w szafie.
>
> etam, po to chcę to w bazkę zapchać by po odfiltrowaniu zbędnych i mało
> ciekawych zdarzeń resztę zbackupować choćby postgresowym pg_dumpall
> lub np. ntbackupem (bo to na windzie musze mieć)
>

Posadź na Windows bazę MySQL i masz mysql_dump - potrzebujesz wszystkich
funkcji PgSQL

-- 
Pozdrawiam
Piotrek
Received on Thu May 26 16:40:23 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 26 May 2005 - 16:42:10 MET DST