AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 10734
In Process
Moshe
Moshe
Asked: 2009-05-22 03:44:00 +0800 CST2009-05-22 03:44:00 +0800 CST 2009-05-22 03:44:00 +0800 CST

中央日志存储库

  • 772
锁定。这个问题及其答案被锁定,因为这个问题离题但具有历史意义。它目前不接受新的答案或交互。

目前,我的组织正在使用Splunk存储来自不同地方(数据库、Apache、我们编写的系统等)的日志。我们并没有真正使用它的大部分功能(自动提取日志等),但我们确实需要它提供的搜索 - 显示事件及其周围环境。

最近 Splunk 的免费版本开始给我们带来困难,所以我们想用其他工具替换它,即使功能较少,只要它可以索引和搜索大量日志。

你能提供这样的选择吗?

编辑:虽然给出的建议很好,但没有一个提供我需要的搜索和索引功能。你能提供别的东西吗?

logging search
  • 4 4 个回答
  • 1563 Views

4 个回答

  • Voted
  1. Kyle Brandt
    2009-05-22T04:02:09+08:002009-05-22T04:02:09+08:00

    Syslog-ng 是集中日志的传统方法之一。 这篇较早的 Linux.com 文章解释了如何设置它。这篇文章不包括准确的索引,但向您展示了如何设置日志检查以使用正则表达式过滤日志并获得重要事件的通知。

    • 3
  2. Adam D'Amico
    2009-05-23T16:34:56+08:002009-05-23T16:34:56+08:00

    过去,我通过 syslog-ng 启用了集中式日志记录,但最近,在一个新站点上,我切换到了 rsyslog。这是一个很好的比较:

    http://www.rsyslog.com/doc-rsyslog_ng_comparison.html

    • 2
  3. Brian De Smet
    2009-05-23T22:02:17+08:002009-05-23T22:02:17+08:00

    Rsyslog作为日志收集器(您可以在每个客户端上运行几乎任何 syslog)和phplogcon作为用于查看日志数据的 UI 将完成这项工作。请注意,我发现 rsyslog 的文档严重缺乏并且有时令人沮丧。我能够让它做我想做的一切,但我花了更多的时间来让事情正常工作,而不是让 syslog-ng 免费工作。请参阅phplogcon 演示站点以查看实际的搜索和过滤界面。

    • 1
  4. Pablo Martinez
    2010-01-15T02:18:56+08:002010-01-15T02:18:56+08:00

    作为一个日志系统,我会推荐 rsyslog,因为它的特性和许可证在一些 Linux 发行版中已经成为默认值。如果您想要一个工具来搜索这些日志,您可以查看 Octopusy ( http://www.8pussy.org/ )

    您还可以就另一个问题获得更多反馈:Splunk 的替代品?Splunk 的替代品?

    • 1

相关问题

  • Windows 搜索 4 网络界面

  • 如何使用 Windows 7 Search Federation 搜索共享点库?

  • 大规模的日志传输和聚合

  • 在 Windows 机器上检测拇指驱动器的使用

  • 是否有用于编辑 MS Search Server 2008 注册表设置的实用程序?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve