LINUX.ORG.RU
ФорумAdmin

full text search engine для gziped файлов

 , ,


0

1

Всем привет!

Есть сервер, где хранятся старые логи dovecot + exim, текстовые файлы сжатые с помощью gzip. Если мне нужно что-то найти, захожу на сервер по ssh и gzrep .... | grep ... | awk .... '{print $1}' ....

Вопрос в другом. Есть на работе технари нижчего уровня, которые сидят на саппорте и в консоль особо не лезут.

Вопрос. Можно ли на такие файлы накатить какой-нибуть full text search engine для кеширования новых файлов для их последующего отображения в веб-морде через какой-нибуть greylog или kibana?

хмм прикрутить кэш к zcat?

anonymous
()

Не понял, так нужно поиск по новым или старым логам делать? Вариант впихнуть их всех в graylog не подходит?

VinilNavigator
()
Ответ на: комментарий от VinilNavigator

Вариант впихнуть их всех в graylog не подходит?

Подходит, но, как я понял, в graylog не впихнуть сжатые файлы.

KERNEL_PANIC ★★★
() автор топика
Ответ на: комментарий от KERNEL_PANIC

Не проверял, но я бы попробовал запустить в graylog «Raw/Plaintext TCP» input и в него запульнуть содержимое файла цепочкой из zcat [...] | socat [...].

VinilNavigator
()
Ответ на: комментарий от VinilNavigator

не проще файлуху со сжатием под логи иметь? zfs, например.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.