Журналы отчетности по-человечески

В настоящее время я работаю над нашей ИТ-системой, чтобы немного ее улучшить. Я установил и запустил rsyslogd на наших серверах (физических и виртуальных), и все они теперь отправляют свои журналы в базу данных.

Теперь я могу запросить эту базу данных, чтобы найти любую проблему или информацию, которую я ищу, быстро и эффективно, для всей нашей системы, но, тем не менее, это остается для меня "проблемой", которая заключается в том, чтобы выложить все эта информация по-человечески для моих менеджеров и всех других, не технических специалистов.

Мне было интересно, был ли это кусок веб-приложения, способный добиться цели, но удивительно, я не смог найти его в Google.

Итак, вопрос в том, знаете ли вы имя веб-приложения, которое может анализировать и сообщать обо всех моих журналах, размещенных в базе данных?


Вау, спасибо всем вам за эти удивительные решения.

Я смотрю на все это, и я должен сказать, что Splunk и Greylog2, кажется, наиболее подходят для моих нужд:D

Большое спасибо, мне нужно сделать POC сейчас:D

3 ответа

Решение

Проверьте веб-интерфейсы для этих двух систем управления журналами.

Logstash

logstash - это инструмент для управления событиями и журналами. Вы можете использовать его для сбора журналов, их анализа и сохранения для последующего использования (например, для поиска). Говоря о поиске, logstash поставляется с веб-интерфейсом для поиска и детализации всех ваших журналов.

Greylog2

Graylog2 - это решение для управления журналами с открытым исходным кодом, которое хранит ваши журналы в ElasticSearch. Он состоит из сервера, написанного на Java, который принимает ваши сообщения системного журнала через TCP, UDP или AMQP и сохраняет их в базе данных. Вторая часть - это веб-интерфейс, который позволяет вам управлять сообщениями журнала из вашего веб-браузера. Взгляните на скриншоты или последнюю информацию о релизе, чтобы получить представление о том, что вы можете сделать с помощью Graylog2.

Мы используем Splunk. У этого есть очень хороший веб-интерфейс со многими возможностями. Подробнее о спленке здесь. Дополнительные приложения, чтобы потрясти здесь

Мы также тестировали logzilla. Демонстрация Logzilla здесь.

LogZilla существует уже 10 лет, он был известен как php-syslog-ng примерно 2 года назад. Есть бесплатная версия для небольших сетей, доступная по адресу http://www.logzilla.pro/

Другие вопросы по тегам