LINUX.ORG.RU
ФорумAdmin

Syslog+автоматизация


0

1

Господа, добрый день!

Вопрос в следующем. Есть syslog сервер, куда стекаются данные с 10 серверов и цысок. А как бы мне автоматизировать парсинг логов и направлять worning на мыло? Есть ли готовый инструментарий?Или все сводится к написанию парсинговых скриптов?


arbyz> Или все сводится к написанию парсинговых скриптов?

Это по-любому самый лучший вариант, так как только ты решаешь что тебе warning, что critical, а что можно игнорировать

sdio ★★★★★
()
Ответ на: комментарий от sdio

Есть, конечно, всякие «Log Analyzer"ы, но написание правил по сложности не легче, чем писать свой парсер.

epylog

Description: New logs analyzer and parser This is a syslog parser which runs periodically, looks at your logs, processes some of the entries in order to present them in a more comprehensible format, and then mails you the output.

sdio ★★★★★
()
Ответ на: комментарий от sdio

Ну дык сами ж говорили,что проще написать самому, чем париться с правилами.))) В любом случае СПАСИБО! Будем смотреть, может и правила описать будет проще, чем с нуля начинать.

arbyz
() автор топика
Ответ на: комментарий от arbyz

Я имел ввиду, что если будешь писать на питоне, то в epylog можно подглядывать (надергать готовый код)

sdio ★★★★★
()
Ответ на: комментарий от sdio

> Это по-любому самый лучший вариант, так как только ты решаешь что тебе warning, что critical, а что можно игнорировать

Это самый верный путь, плюсую.

FreeBSD ★★★
()

syslog-ng умеет ЕМНИП выполнять указанное действие на получение log-события. К примеру - отправлять мыло...

Pinkbyte ★★★★★
()
Ответ на: комментарий от arbyz

А что Вы скажете по поводу logcheck?

arbyz
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.