A LOGGLY használata naplóelemzéshez és -figyeléshez



Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

A naplók minden hálózati rendszergazda számára fontosak. Mindannyian tudjuk, hogy minden eszköz naplókat készít, amelyek információkat tartalmaznak az eszköz tevékenységéről. Azzal, hogy a hálózatok napról napra milyen méretűvé válnak, a naplók jelentősége drasztikusan növekszik. Megtörtént egy kérdés? Ellenőrizze a naplókat. A rendszer nem működik megfelelően? Ellenőrizze a naplókat. Ez csak egy kis csepp olyan dolog, amelyet a különböző eszközök által létrehozott naplók segítségével megoldhat. Teljesen világos, hogy egy hálózat bármilyen problémát elvégezzen és működjön, a létrehozott naplókat figyelemmel kell kísérni. Szerencsére ez visszamenőleg megvalósult, és azóta számos automatizált eszközt fejlesztettek ki ennek elősegítésére.



Loggly



Az eszköz által generált naplók puszta mérete óriási lehet, és elárasztja a naplók tényleges mennyisége, ha úgy dönt, hogy manuálisan naplózza a naplókat (nincs szójáték). Ezért kötelező az automatizált eszköz használata, és nem választás. Sajnos a rendszere nem ismer semmilyen struktúrát, ezért nem tudja, mi és hogyan kell strukturálni a létrehozott naplókat. Ennek eredményeként a létrehozott naplók véletlenszerűek és kétértelműek, és soha nem fogja tudni, hol kezdje. Szerencsére azonban ez már a különféle naplófigyelő eszközök egyik funkciója, beleértve azt is, amelyet ma megmutatni fogunk nektek, azaz senki más Loggly .



A Loggly egy felhőalapú naplófigyelő és -kezelő megoldás, amelyet a Solarwinds fejlesztett ki, a kolosszális rendszeréről és hálózatkezelő termékeiről ismert vállalat. Ebben a cikkben bemutatjuk, hogyan állíthatja be a Loggly-t úgy, hogy hozzáadja a rendszerét a naplófigyeléshez, majd később megvilágít bizonyos funkciókat, például riasztások létrehozását a különböző tevékenységekhez. Kezdjük tehát.

Loggly megszerzése

Mint korábban említettük, a Loggly egy felhőalapú megoldás, ezért nem igényel telepítést. A rendszeren azonban telepítenie kell azokat az eszközöket, amelyek figyelemmel kísérik a naplókat a Loggly számára. A Loggly megszerzéséhez egyszerűen menjen tovább ez a link ahol megvásárolhatja a terméket, vagy elindíthat egy ingyenes próbaverziót a működésének ellenőrzéséhez. Miután regisztrált a Loggly szolgáltatásra, jelentkezzen be fiókjába, és készen áll. Itt az ideje beállítani a naplók forrását.

A Loggly beállítása

Miután sikeresen bejelentkezett fiókjába, a Loggly panelre kerül. Az első dolog, amit meg kell tennie, az a naplók forrásának beállítása, vagyis a rendszer, amelynek naplóit figyelni kívánja. Ehhez kövesse az alábbi utasításokat:



Ablakok:

  1. A felső panelen kattintson a gombra Forrás beállítása .

    Loggly felhasználói felület

  2. A bal oldali panelen bontsa ki a Operációs rendszer menüre kattintva, majd válassza a Windows rendszernapló . '

    Forrás beállítása

  3. Kövesse a képernyőn megjelenő utasításokat, azaz töltse le a Nxlog eszköz a naplófigyeléshez, majd illessze be az oldalon megadott konfigurációt az nxlog konfigurációs fájljába.
  4. Miután betartotta az összes megadott utasítást, győződjön meg arról, hogy az eszköz naplót küld a Loggly-nak Ellenőrizze .
  5. Ezt követően kattintson a gombra Mutasd meg a naplóimat hogy elkezdje figyelemmel kísérni.

Linux:

  1. Ha naplózni szeretne egy Linux rendszert, egyszerűen válassza a lehetőséget Linux rendszernapló tól Operációs rendszer legördülő menü.
  2. Másolja a mellékelt parancsokat, és illessze be őket egy terminálablakba.

    Linux rendszernapló

  3. Győződjön meg róla, hogy rendelkezik root hozzáféréssel, hogy frissíthesse a konfigurációs fájlokat.
  4. A gombra kattintva ellenőrizze, hogy a Loggly megkapja-e a naplókat Ellenőrizze gomb.
  5. Most elkezdheti figyelni a naplóit a Mutasd meg a naplóimat '.

Jegyzet: Felhívjuk figyelmét, hogy a naplók nem feltétlenül szerepelnek közvetlenül a listában, mivel néhány percbe telik, amíg az eszköz kezeli és felsorolja őket.

Egyetlen fájl figyelése

Ha nem akarja figyelni az egész operációs rendszert, és csak egy adott fájlt szeretne naplózni, akkor ezt elég egyszerűen megteheti. A Loggly lehetővé teszi egyetlen fájl naplózását, ha ezt választja. Így teheti meg Linux és Windows esetén:

Ablakok:

  1. Menj Forrás beállítása .
  2. A bal oldalon kattintson a gombra Log fájl majd válassza ki Windows fájlfigyelés .
  3. Kövesse a képernyőn megjelenő utasításokat, és az oldalon leírtak szerint szerkessze a konfigurációs fájlt.

    Windows fájlfigyelés

  4. Ha elkészült, a gombra kattintva ellenőrizheti, hogy a Loggly megkapja-e a naplókat Ellenőrizze gomb.
  5. Kezdje figyelni a naplókat Mutasd meg a naplóimat '.

Linux:

  1. Egyetlen fájl figyeléséhez Linux , választ Linux File Monitoring a Forrás Beállít oldalt.
  2. Másolja a megadott parancsokat, és illessze be őket egy terminálablakba.

    Linux fájlfigyelés

  3. A parancsok beírása előtt feltétlenül illessze be az oldalon említett fájlnevet és álnevet.
  4. Ellenőrizze, hogy megkapja-e a naplókat, majd kattintson a Mutasd meg a naplóimat ’Megkezdeni az ellenőrzést.

Figyelmeztetések létrehozása

Ha akarja, rendelkezésére áll az eszköz, amely riasztási e-maileket küld Önnek, vagy elküldi a riasztást egy végpontnak, hogy a szükséges művelet elvégezhető legyen. Ehhez kövesse a megadott utasításokat:

  1. A felső panelen kattintson a gombra Figyelmeztetések .
  2. A Riasztások oldalra kerül, ahol az összes jelenlegi riasztás fel lesz sorolva. Kattintson a Új hozzáadása gombra új riasztás létrehozásához.

    Loggly Alerts

  3. Adjon nevet a figyelmeztetésnek, majd töltse ki az űrlapot a szükséges információk megadásával, amelyek a létrehozott figyelmeztetés típusától függenek.

    Figyelmeztetés hozzáadása

  4. Miután elkészült, kérheti, hogy küldjön egy e-mailt vagy elküldje egy végpontnak, amelyet meg kell adnia.

    Figyelmeztetés hozzáadása

  5. Ezután kattintson a gombra Megment hogy mentse a riasztást.
4 perc olvasás