Logstash
Betrieb / Systems-Management und BetriebLogstash ist ein Werkzeug aus der Welt, welches dafür sorgt Filter und Logdateien zu managen. Es wird dafür eingesetzt Logfiles von verschiedenen Servern zentral zu sammeln, zu parsen und für spätere Auswertungen mit Hilfe von ElasticSearch-Diensten zu speichern. Bei diesen Logdateien handelt es sich um alle möglichen Logs: System logs, Webserver logs, Fehler logs, Application logs und was auch immer.
Logstash ist eines der Tools, die wir bevorzugt selbst einsetzen. Wir empfehlen es auch unseren Kunden, die Wert auf ein professionelles Log-Management System legen (wobei wir gerne die Installation und Pflege von Logstash übernehmen). Es gibt unterschiedliche Gründe, warum man Logs sammeln, lesen und auszuwerten sollte. Ein wichtiger wäre, dass es nur so möglich wird Proaktiv zu handeln und einen anstehenden Super-GAU in einem (Web-)Projekt schnell zu identifizieren und zu beheben.
Ziele
Mit Logstash wird auch die Logfile-Analyse in verteilten Software-Architekturen einfacher, weil man sich nicht mehr einzeln auf den vielen unterschiedlichen Servern einloggen muss, um dort manuell die Logdateien nach bestimmten Meldungen zu durchsuchen.
Durch zentrale Logsammlung und Auswertung erhält man beispielsweise:
- Einen Überblick in komplexen Umgebungen;
- Die Möglichkeit Engpässe zu erkennen, Ressourcen besser zu nutzen;
- Eine effektive Unterstützung bei der Ursachenforschung von Fehlern und Problemen;
- Eine gute Kontrollmöglichkeit wenn man sich vertraglich für bestimmte Tätigkeiten verpflichtet hat (slas);
- Die Option das Systemverhalten unter realen Bedinungen zu beobachten.
Wichtiger Vorteil von Logstash
Wie bereits in der Einführung erwähnt sammelt Logstash alle möglichen Logdateien. Es kommt mit einem Arsenal an eingebauten Inputs, Filtern, Codecs und Outputs daher. Egal was für eine Anwendung oder welcher Dienst eingesetzt wird, auch wenn jedes Logfile anders aufgebaut ist, mit Logstash werden alle Logfiles einheitlich gemacht. Hat man mehrere Server im Einsatz wird alles zentral gesammelt und man hat zudem für alle nur eine Oberfläche.
Kategorie : Logs-Manager
Site web : https://www.elastic.co/products/logstash
Erstellt: 10.01.2014