10 Logmanagement

Manche Zustände von Hosts und Applikationen lassen sich nicht durch Monitoring-Plugins abfragen, sondern nur durch das regelmäßige Durchsuchen von Logfiles erkennen.

Dabei ergeben sich mehrere Probleme:

  • Logfiles liegen lokal auf den zu überwachenden Hosts.

  • Handling und Möglichkeiten zum Versand unterscheiden sich nicht nur von Betriebssystem zu Betriebssystem, sondern teilweise sogar von Applikation zu Applikation auf einem Host.

  • Logformate sind nicht einheitlich.

  • Viele Applikationen produzieren Unmengen an Logs.

  • Oft ist nicht im Vorfeld bekannt, welche Logmeldungen tatsächlich kritisch und alarmierungswürdig sind.

Ein Software-Stack, der extra geschaffen wurde, um diese Probleme zu lösen, ist der ELK-Stack1. ELK steht dabei ...

Get Icinga 2 now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.