кучу логов на 200-600 нодах. Ноды Windows. Логи обычные txt. Что-то ротируется, что-то нет. В логах интересует считать количество событий и реагировать на плохие. Какими инструментами вы бы это решали?
Elk? Графит и пром плохо держат разряженную информацию. Скажем, аналитики по ip адресам не сделать, если у вас стандартный веб-сайт
1. Стримить логи на центральный сервер-коллектор (через syslog или другими тулзами), а там уже их обрабатывать. 2. Если хранить логи на сервере не надо, то можно взять mtail для парсинга и выдёргивания метрик. Можно telegraf для разбора логов + kapacitor для алёртинга. Ещё есть древний перловый скрипт sec, который дофига чего умеет. 3. Складировать метрики в базу по вкусу, а дальше - графана для картинок.
mtail
Обсуждают сегодня