логирования через systemd.
Не важно на самом деле, каким именно системы использовались но было решено запилить трансляцию логов из systemd в elasticsearch.
Логи пишутся в размере пяти гигов ежедневно, если перевести в текстовый.
То есть руками просмотреть, мне кажется, не реально.
Есть идея взять случайную выборку по времени и посмотреть там и там. Но это ограниченная выборка.
Есть идея сравнить количество записей там и там, но можно пропустить вариант когда в новую систему логирования внесена запись неправильно.
Навыки автоматизации не очень. А умного решения что-то не придумалось.
Как можно было бы протестировать систему логирования?
Система логгирования через systemd это что? Отправка логов journalctl? Что она логгирует? Понять что важно ? Наличие всех записей или возможны потери? Какие требования к системе? Выделить возможные варианты записей в лог? Проверит граничные значения например по контенту записей? Проверить интеграцию с эластиком? Недоступность, оверхед по трафику, нагрузку? Безопасность передачи данных? Сравнить с аналогами от каких-нибудь papertrail, loggly например.
Обсуждают сегодня