Re: centralne repozytorium logow

Autor: <aa_at_aa.pl>
Data: Fri 27 May 2005 - 13:07:06 MET DST
Message-ID: <d76v02$15m$1@panorama.wcss.wroc.pl>
Content-Type: text/plain; charset=iso-8859-2

Bartek Siebab wrote:

> Witam!
>
> Mam chęć i potrzebę zrobienia centralnej bazy wszystkich
> logów (dzienników zdarzeń) na początek z serwerów później
> także pewnie z pecetów (w domenie).
>
> Z pewnych względów nie chcę używać MOM'a dlatego kombinuję
> z czymś innym co by exportowało najlepiej live dzienniki
> od razu do maszyny je zbierającej i pchającej w bazę sql.
>
> Myślę o syslog'u chyba że ktoś już coś takiego robił
> i ma lepszy pomysł na ten problem?
>
> Z dfs'em chyba zbytnio bym się musiał bujać szczególnie
> z nazwami plików z dziennika no i samo kopiowanie itp.
> nie jest zachęcające, wolałbym mieć to online.
>

dlubie wlasnie takie cos w perlu
na stacjach z ktorych wywalam logi bedzie krecic sie usluga ktora albo
bedzie pompowala pliki z eventami w natywnym ale troche malo uzytecznym
formacie eventloga windowsow albo pakowala prosto te dane prosto do bazy
zeby mozna bylo je pozniej jakos sensowanie przegladac
700 pecetow to chyba nie bedzie duzy problem dla sieci/systemu na co te logi
trafiaja
mozna tez sie zastanowic nad czyms takim ze pecet z ktorego logi maja byc
wyciagana najpierw "zglasza" sie do maszyny na ktora logi trafiaja i czeka
az przyjdzie jego "okno" w czasie na zrzucenie logow - mniej wiecej tak
jest jest rozwiazany centralny scheduler w Tivolli
bardzo fajne rozwiazanie z jedna bardzo fajna wada - jak pecet
zgasnie/wyleci w powietrze/ktos go ukradnie przed nadejsciem "okna"
czasowego to logow nie ma :)
testowo bede wywalal je co sekunde/kilka sekund z kazdego z komputerow -
odstep bedzie ustalany jako losowa wartosc z pewnego zakresu
no i dodatkowo : nie da sie w sposob niwidoczny dla sieci i innych zasobow
zlozyc systemu w ktorych chcesz miec dane prawie czasu rzeczywistego :)

pozdrawiam i proponuje perla i modul Win32:EventLog nie jest jakis magiczny
a zrobic tym mozna wszystko
Received on Fri May 27 13:10:18 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 27 May 2005 - 13:42:09 MET DST