Miten seurata lokit reaaliajassa (ja mitä työkaluja käyttää)

IT-osastot useimmissa yrityksissä käsittelevät lukemattomia toimintoja, sekä rutiininomaisia että harvinaisia luonteeltaan. Kaikkien IT-tiimien yhteinen tavoite on pitää yrityksensä toiminnassa IT-resurssien optimaalisella hyödyntämisellä. Liiketoimintasovellusten korkean saatavuuden varmistaminen sekä verkko-ja infrastruktuuriverkoston ja-infrastruktuurin Heathin seuranta ei kuitenkaan ole yksinkertainen tehtävä. SITÄ joukkuetta pitää seurata eri terminaalit ja mittaristot seurata useita palvelimia, verkkolaitteita, käyttäjän laitteita, sovelluksia, ja enemmän., Kun työkaluja ja prosesseja seurata yrityksen IT-ympäristöt ovat kehittyneet merkittävästi, tietyt käytännöt ja apuohjelmat vielä osoittautua hyödyllistä perusvianetsinnässä. Yksi tällainen hyödyllisyys on hirsihäntä, joka auttaa järjestelmälokien seurannassa. Tässä artikkelissa, keskustelemme siitä, miten hännän lokit reaaliajassa ja mitkä työkalut voivat olla hyödyllisiä tarkoitukseen.,

  • Perinteinen Pään ja Hännän Komennot
  • Seuraavat Log Tail
  • Haasteita, reaaliajassa Kirjaudu Seuranta<
  • Miten Yksinkertaistaa reaaliaikainen Log Seuranta
  • Yhteisiä Työkaluja Hännän Lokit
  • Papertrail
  • Johtopäätös

Perinteinen Pään ja Hännän Komennot

Useimmat järjestelmän ylläpitäjät ovat käyttäneet ”head” ja ”häntä” – komentoja Linux-päätteet. Pääkomento tulostaa tekstitiedoston ensimmäiset 10 riviä, kun taas hännänkomento tulostaa tekstitiedoston viimeiset 10 riviä., Tarvittaessa voit muuttaa tulostettujen rivien määrää käyttämällä-n-argumenttia. Esimerkiksi komento ” tail-n 15 example.txt ” tulostaa tekstitiedoston viimeiset 15 riviä. Nämä komennot ovat erityisen hyödyllisiä järjestelmän hallinnoinnissa ja käsikirjoittamisessa. Kuten useimmat lokitiedostot ja tekstitiedostot, komennot toimivat yhtä hyvin.

Seuraavat Log Tail

on mahdollista seurata uusia lisäyksiä tekstitiedosto käyttäen seuraa-operaattorilta tai -f-optiolla., Tail-f-komento tulostaa tekstin tai lokitiedoston viimeiset 10 riviä ja odottaa sitten uusia lisäyksiä tiedostoon tulostaakseen sen reaaliajassa. Näin järjestelmänvalvojat voivat tarkastella lokiviestiä heti, kun järjestelmä luo sen. Tail-f-komento jatkaa viestien tulostamista, ja istunto on lopetettava Ctrl + C-komennolla. Koska lokit usein lumipallo nopeasti, on tärkeää keskittyä vain kriittisimpiin lokiviesteihin, joten järjestelmän ylläpitäjät käyttävät myös ”grep”- komentoa sekä tail-f-komentoa lokiviestien suodattamiseen.,

Haasteisiin reaaliajassa Kirjaudu Seuranta

Kuten edellä on esitetty, tail-f komento, jota kutsutaan yleisesti nimellä live häntä, auttaa seuraamaan lokit reaaliajassa. Ylläpitäjät, joilla oli tapana seurata suoraan paikallista konetta tai ssh: ta joihinkin etäpalvelimiin päästäkseen käsiksi lokeihinsa. Nykyaikaiset IT-ympäristöt ovat kuitenkin erittäin monimutkaisia, ja ne sisältävät useita fyysisiä ja virtuaalisia palvelimia ja pilvipohjaisia resursseja. Tällaisessa ympäristössä ei ole mahdollista seurata yksittäisiä hirsihäntiä eri terminaalien kautta samanaikaisesti.,

kuinka yksinkertaistaa reaaliaikaista Log-seurantaa

edellä mainitun haasteen ratkaisemiseksi organisaatiot luottavat keskitettyyn log-hallintaan. Se liittyy yhdistämällä tukit eri lähteistä ja muuntaa ne yhteisen muodon seurata niitä yli yhden ikkunan. Pilvipohjaiset lokinhallintatyökalut ja kirjautuminen palveluna (LaaS) – palveluntarjoajat auttavat käyttäjiä keräämään suuren määrän lokeja, jäsentämään ne eri aloille ja suodattamaan, etsimään, varjostamaan ja visualisoimaan niitä analysoitavaksi. Näillä työkaluilla he voivat myös asettaa hälytyksiä kriittisiin tapahtumiin nopeuttaakseen reagointia.,

Yleiset Työkalut Hännän Lokit

Elastinen Pino tai HIRVI-Pino on yleinen avoimen lähdekoodin ratkaisu, joka koostuu työkaluja, kuten Elasticsearch, Logstash ja Kibana. Elasticsearch on ratkaisun ydin ja tarjoaa monisäikeisiä solmuja tukkien etsimiseen, Logstash on lokiaggregaattori ja Kibana auttaa visualisoimaan lokiviestejä. Nämä työkalut auttavat organisaatioita hallitsemaan ja analysoimaan suuren määrän lokeja. Tiimit voivat myös seurata lokejaan reaaliajassa näiden työkalujen avulla., Nämä avoimen lähdekoodin työkalut tarjoavat organisaatioille suuren joustavuuden luoda niiden vaatimuksiin perustuva seurantajärjestelmä. Joskus organisaatioiden on kuitenkin ylitettävä nämä välineet optimaalisen suorituskyvyn saavuttamiseksi. Monissa tapauksissa heidän on esimerkiksi asennettava viestijono lokin pysyvyyttä varten. Toinen monimutkainen päätös on valita, luodaanko itse järjestetty asetus vai käytetäänkö pilveä HIRVIPINON asentamiseen, ilman yhtä vastausta. Organisaatioiden tulisi harkita näitä ja useita muita kokoonpano haasteita ennen valitsemalla Elastinen Pino loki seuranta.,

Kuitenkin, kuten aiemmin, organisaatiot voivat myös valita kaupallinen, pilvi-pohjainen log management-ratkaisut, jotka tarjoavat yksinkertaisempi kokoonpano, korkea skaalautuvuus, ja alhaisemmat kokonaiskustannukset. Työkalut kuten SolarWinds ® Loggly®, LogDNA, Sumo Logic ja Splunk ovat erittäin arvostettuja log katsojia ja analysaattoreita markkinoilla. Kuitenkin, jos etsit yksinkertainen ja tehokas työkalu hännän lokit, suosittelemme, SolarWinds Papertrail.,

Papertrail

Papertrail on pilvi-pohjainen log management-työkalu ja voidaan määrittää yleensä muutamassa minuutissa ilman edessään mitään monimutkaisia asetuksia tai etukäteen infrastruktuurin provisiointi vaatimus. Työkalun avulla joukkueet kerätä lokit monista eri lähteistä, ilman tarvetta asentaa agentit. Kun lokit kerätään, ne voidaan katsoa tapahtumakatsojan yli, lähes reaaliajassa. Järjestelmänvalvojat voivat tarkastella live tailia, klikata lokiviestiensä tiettyjä osia (esim.IP-osoite, tapahtumatunnus, HTTP-vastauskoodi jne.) suodattamaan niitä., Papertrailin avulla tiimit voivat myös tallentaa kriittisiä hakuja ja nostaa hälytyksiä tapahtuman ympärille. Hälytykset toimitetaan messaging-palvelun, kuten Slack tai Hipchat tai voidaan lähettää sähköpostitse, riippuen joukkue on etusija. Lokiviestien etsiminen Papertrailissa on helppoa, koska se tukee tuttua hakua eikä sinun tarvitse oppia mitään monimutkaista kyselytekstiä. Voit saada ilmaisen kokeiluversion Papertrail arvioida sen ominaisuuksia ja valita korkeamman suunnitelman kohti organisaation vaatimukset.

päätelmä

Share

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *