LINUX.ORG.RU

История изменений

Исправление crypt, (текущая версия) :

Что он не может?

рад, что ты спросил вместо обвинений в тупости (или это еще впереди?).

Сохранять текстовые логи в текстовые логи? Зачем?

ты знаешь, что syslog - это не текстовые логи вообще-то? syslog - это RFC 5424, протокол удаленной передачи логов? теперь смотри.

есть такая классическая ситуация... ну допустим ISP, домашние сеточки (в одной такой я работал), там линуксов штук 20-30 (на самом деле не знаю точно, сколько в других отделах), а сетевого оборудования ... черт, я уже не помню... ну пара тысяч умных свичей на город, допустим. и они все могут сливать логи по syslog в одно какое-то место. общий коллектор логов.

жорналд не является стандартом - это а. жорналд - изначальное не содержал средств для удаленной передачи логов - это б (а то, что содержит сейчас - это г).

для интеграции линуксов теперь надо настраивать вот это самое проксирование логов в rsyslog. journald пока разберется со своими структурами и ring buffer всеравно создаст нагрузку на сервер. если это нагруженный сервер, где много логов, он создаст большую нагрузку. молись, чтобы при этом не надо было сохраняться вот этим самые нетекстовые логи локально, ибо journald by design более тормозной (делал минитесты. он раза в три более тормозной), чем любой писатель текстовых логов. особенно rsyslog, который уже больше десятилетия задрачивают на перфоманс в таких ситуациях.

Исходная версия crypt, :

Что он не может?

рад, что ты спросил вместо обвинений в тупости (или это еще впереди?).

Сохранять текстовые логи в текстовые логи? Зачем?

ты знаешь, что syslog - это не текстовые логи вообще-то? syslog - это RFC 5424, протокол удаленной передачи логов? теперь смотри.

есть такая классическая ситуация... ну допустим ISP, домашние сеточки (в одной такой я работал), там линуксов штук 20-30 (на самом деле не знаю точно, сколько в других отделах), а сетевого оборудования ... черт, я уже не помню... ну пара тысяч умных свичей на город, допустим. и они все могут сливать логи по syslog в одно какое-то место. общий коллектор логов.

жорналд не является стандартом - это а. жорналд - изначальное не содержал средств для удаленной передачи логов - это б (а то, что содержит сейчас - это г).

для интеграции линуксов теперь надо настраивать вот это самое проксирование логов в rsyslog. journald пока разберется со своими структурами и ring buffer всеравно создаст нагрузку на сервер. если это нагруженный сервер, где много логов, он создаст большую нагрузку. молись, чтобы при этом не надо было сохраняться вот этим самые нетекстовые логи локально, ибо journald by design более тормозной, чем любой писатель текстовых логов. особенно rsyslog, который уже больше десятилетия задрачивают на перфоманс в таких ситуациях.