카테고리 보관물:  IT

Rsyslog Log Analyzer Overview

rsyslog 데몬을 사용하여 리눅스, 윈도우, 네트워크 장비로 부터 수신 로그를  mariadb에 적재하게 되고 아파치로 간단한 통계로도 볼 수 있게 구축 해서 사용하고 있습니다.

나온지도 오래되었고 UI가 상당히 구식이지만 간단하게 보기에는 쓸만하여 종종 사용하는 편 입니다.

단점은 DB에 로그가 장기간 쌓이면 통계 페이지를 제대로 표시하지 못하는 경우도 있고 특정 호스트의 로그 발생 빈도가 높으면 통계 페이지를 보기 불편한 부분이 있었습니다. 저는 일정 기간 이전의 로그를 삭제하는 SQL스크립트를 crontab에 등록 하여 유지하고 있습니다.

그와 별개로 DB에 있는 로그 데이터를 elasticsearch등으로 시각화 시키는 것도 좋은 방법인 것 같습니다.

※ 테스트를 해보진 않았지만 Log Analyzer 최신 버전은 그래프 생성 관련 타임 아웃 현상을 해결 했다고 합니다.

Zabbix Maps 예시

Zabbix로 모니터링중인 홈서버 자산 목록을 간단히 그려봤습니다.

L3와 L2, 가운데 Maintree를 제외하고는 모두 VM이지만 리눅스와 윈도우 모두 Zabbix로 모니터링 하는데는 크게 지장이 없습니다.

에이전트도 가벼운 편이어서 크게 부담은 없지만 서버를 수백대 이상 운영하는 환경에서는 Zabbix 서버 자체에 부하가 걸릴 가능성이 크고 수많은 이벤트로 인해 DB의 사용량이 상당히 커질 것이므로 DBMS의 적절한 저장 공간 할당 및 이벤트 삭제 스케쥴을 고려해야 할 것입니다.

Hello world!

엔지니어 생활중 두서 없이 정리했던 내용들의 인덱스 처리를 목적으로한 지식 저장소입니다.

다양한 분들과 교류하고 싶습니다.

잘못된 정보가 있으면 교정 부탁 드립니다.  🙂