检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:苏云霞[1] 付春燕[1] 吴雅婷[1] 郭鹏程[1] 曹炳尧[1]
机构地区:[1]上海大学通信学院,特种光纤与光接入网省部共建重点实验室,上海200072
出 处:《工业控制计算机》2017年第7期131-132,134,共3页Industrial Control Computer
基 金:国家自然科学基金项目(61420106011,61601279)资助;上海市科委项目(15511105400,15530500600)资助
摘 要:日志是系统安全和计算机管理的重要依据,通过分析日志可以迅速定位和解决问题。但一般情况下,日志分散保存在不同的设备,并且具有数据量大的特点。在集群环境下,为了实现日志的集中化储存和管理,在Syslog日志管理系统的基础上,通过对开源方案ELK的裁剪和定制开发,实现了日志的采集、存储、筛选和分析。重点基于配置规则实现了基于多元组规则和日志msg内容正则表达式的日志二次过滤,再对日志进行封装,上报机器备份。系统测试结果表明,二次过滤可以自动过滤掉大量日志,从而更快定位问题。可视化的界面更加方便管理。日志接收能力大于每秒100条,日志检索时间在秒级,能够保证长期稳定运行,在企业的运维管理中具有很高的应用价值。This paper based on the syslog log management system realizes the collection,storage,filtering and analysis of log data by cutting and customizing the open source tool ELK.Through the configuration rules,the secondary log filtering based on the multivariate rules and the regular expression of log msg content is realized,then the log is encapsulated and transmitted to the higher server.The experimental results of this system show that the secondary filter can automatically filter out a large number of logs,so as to locate the problem faster.
关 键 词:日志管理 Syslog协议 ELK工具 日志过滤
分 类 号:TP311.52[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.148.255.182