URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 82382
[ Назад ]

Исходное сообщение
"Логи и Logserver"

Отправлено Barsik , 13-Окт-08 15:39 
Здравствуйте все!
Кантора решила установить лог сервер, чтобы на него падали
все логи с серверов и файрволов. Хотят использовать
syslogd.
Возник вопрос: что будет с логами, если лог сервер
будет недоступен?

Спасибо.


Содержание

Сообщения в этом обсуждении
"Логи и Logserver"
Отправлено Square , 13-Окт-08 15:45 
>Здравствуйте все!
>Кантора решила установить лог сервер, чтобы на него падали
>все логи с серверов и файрволов. Хотят использовать
>syslogd.
>Возник вопрос: что будет с логами, если лог сервер
>будет недоступен?
>
>Спасибо.

Наверное тот кто принял такое решение знает ответ на этот вопрос..
Вы то чего паритесь?


"Логи и Logserver"
Отправлено Barsik , 13-Окт-08 16:09 
>[оверквотинг удален]
>>Кантора решила установить лог сервер, чтобы на него падали
>>все логи с серверов и файрволов. Хотят использовать
>>syslogd.
>>Возник вопрос: что будет с логами, если лог сервер
>>будет недоступен?
>>
>>Спасибо.
>
>Наверное тот кто принял такое решение знает ответ на этот вопрос..
>Вы то чего паритесь?

Беда в том, что нашему отделу, апосредованно связанному с этими
делами, поручили сделать предложения по возможностям установки
этого лог сервера, чтобы уже потом искать спецов,
которые всё это будут реализовывать. Посему, на этапе
подбора решений и возник этот вопрос.


"Логи и Logserver"
Отправлено s_dog , 13-Окт-08 19:39 
>[оверквотинг удален]
>>>Спасибо.
>>
>>Наверное тот кто принял такое решение знает ответ на этот вопрос..
>>Вы то чего паритесь?
>
>Беда в том, что нашему отделу, апосредованно связанному с этими
>делами, поручили сделать предложения по возможностям установки
>этого лог сервера, чтобы уже потом искать спецов,
>которые всё это будут реализовывать. Посему, на этапе
>подбора решений и возник этот вопрос.

Логи потеряются. Есть решение - http://www.balabit.com/network-security/syslog-ng/central-sy.../ "Disk-based message buffering", за деньги.


"Логи и Logserver"
Отправлено Square , 13-Окт-08 19:49 
>[оверквотинг удален]
>>>Наверное тот кто принял такое решение знает ответ на этот вопрос..
>>>Вы то чего паритесь?
>>
>>Беда в том, что нашему отделу, апосредованно связанному с этими
>>делами, поручили сделать предложения по возможностям установки
>>этого лог сервера, чтобы уже потом искать спецов,
>>которые всё это будут реализовывать. Посему, на этапе
>>подбора решений и возник этот вопрос.
>
>Логи потеряются. Есть решение - http://www.balabit.com/network-security/syslog-ng/central-sy.../ "Disk-based message buffering", за деньги.

От писец так писец... продублировать поток логов на локальный диск и на удаленный сервер  -решение за деньги...


"Логи и Logserver"
Отправлено s_dog , 13-Окт-08 19:59 
>[оверквотинг удален]
>>>Наверное тот кто принял такое решение знает ответ на этот вопрос..
>>>Вы то чего паритесь?
>>
>>Беда в том, что нашему отделу, апосредованно связанному с этими
>>делами, поручили сделать предложения по возможностям установки
>>этого лог сервера, чтобы уже потом искать спецов,
>>которые всё это будут реализовывать. Посему, на этапе
>>подбора решений и возник этот вопрос.
>
>Логи потеряются. Есть решение - http://www.balabit.com/network-security/syslog-ng/central-sy.../ "Disk-based message buffering", за деньги.

Ещё вариант - rsyslog с Disk Queues, это бесплатно.


"Логи и Logserver"
Отправлено Square , 13-Окт-08 20:00 
>[оверквотинг удален]
>>>Спасибо.
>>
>>Наверное тот кто принял такое решение знает ответ на этот вопрос..
>>Вы то чего паритесь?
>
>Беда в том, что нашему отделу, апосредованно связанному с этими
>делами, поручили сделать предложения по возможностям установки
>этого лог сервера, чтобы уже потом искать спецов,
>которые всё это будут реализовывать. Посему, на этапе
>подбора решений и возник этот вопрос.

Правильный ответ на поставленный вопрос -  если лог сервер будет недоступен то логи не смогут на него писаться. Точка. Однако в зависимости от возможностей оборудования, пряморукости администраторов производивших настройку серверов - возможно что будет иметься локальная копия логов.



"Логи и Logserver"
Отправлено s_dog , 13-Окт-08 20:15 
>[оверквотинг удален]
>>Беда в том, что нашему отделу, апосредованно связанному с этими
>>делами, поручили сделать предложения по возможностям установки
>>этого лог сервера, чтобы уже потом искать спецов,
>>которые всё это будут реализовывать. Посему, на этапе
>>подбора решений и возник этот вопрос.
>
>Правильный ответ на поставленный вопрос -  если лог сервер будет недоступен
>то логи не смогут на него писаться. Точка. Однако в зависимости
>от возможностей оборудования, пряморукости администраторов производивших настройку серверов - возможно что
>будет иметься локальная копия логов.

Таки есть более элегантные решения с использованием дискового кэша, на момент недоступности лог-сервера. Не проверял их надежность, но они имеют место быть.