Re: centralne repozytorium logow

Autor: Ziemek Borowski <ziembor.news_at_ZiemBor.Waw.PL>
Data: Thu 26 May 2005 - 23:11:33 MET DST
Message-ID: <slrnd9caqp.1iv.ziembor.news@harvey.domek.ziembor.waw.pl>
Content-Type: text/plain; charset=iso-8859-2

Bartek Siebab na pl.comp.os.ms-windows.winnt:
>> A potem... potem to już raczej albo pisanie sobie tego od nowa :>
>> albo coś co przewiduje zbieranie logów w ilościach dużych.
>
> wypychanie logów z maszynek to nie problem, problem raczej w
> syslogu windzianym który by na windzie chodził i w sqla pakował
> te logi, te komercyjne jakoś niespecjalnie mi działają w testach.

Czekaj... Jeszcze raz: dlaczego musisz to transportować syslogiem? Bo
nie potrafię zrozumieć. Nie używałem tego w dla tej skali co poniżej,
ale z Windowsowych receiverów sysloga kiwi jest fajne.

Co Ci broni zastosować model pull nie push (logparser najpierw pingujący
maszyny, a potem zbierający dane z zadanego okresu). Tak, to wywołuje
ileś tam problemów z dostępem po sieci. Ale dla każdej takiej
architektury zarządzanie agentami lub dostępem do nadzorowanych stacji
będzie wyzwaniem.

>> Jednak proponowałbym spojrzeć na to co jest juz dostępne np.
>> http://www.eventsentry.com
>
> dla 700 maszyn cena będzie kosmiczna 8-D skoro juz za 150 maszyn jest 2400$

2400 USD to kosmiczna cena?
OK, nic nie piszę...

> dobrze że o cenie też nie wspominasz :D

700 maszyn... full logi... (nawet jeśli z wyrzucaniem częsci) ambitny jesteś.
Nawet zakładając 100kb na workstację i 2MB na DC... parę GB dziennie
będzie. Ok, powodzenia w bezbudżetowym robieniu tego życzę. :)
Received on Thu May 26 23:10:14 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 26 May 2005 - 23:42:10 MET DST