(254 MB) 00:00:00
2023-12-17 11:00 🛈Log-Dateien und Fehlermeldungen sind eine der wichtigsten Informationsquellen, wenn man Fehler finden oder einen Ablauf nachverfolgen will. Kompliziert wird es, wenn Systeme ihre Logs z.B. bei einem Neustart automatisch löschen, oder man Prozesse prüfen will, welche sich über mehrere Geräte erstrecken. In diesem Fall können zentrale Log-Server eine wichtige Hilfe sein um diese Daten an einer Stelle zusammenzutragen, auch über einen Neustart hinaus zu speichern und einfach durchsuchbar zu machen. Ein recht verbreitetes System, welches in großen Teilen als freie Software verfügbar ist, ist Graylog. Wie man dies installiert und mit Daten beschickt soll dann heute Thema sein.
Inhalt
- 00:00 Lokales Logging
- 03:14 Graylog
- 05:11 Installation mit Docker-Compose
- 09:10 MongoDB Hardwareeinschränkungen
- 10:19 WebUI
- 11:35 Inputs
- 12:56 Syslog-Quellen
- 14:42 Indices und Aufbewahrungsdauer
- 15:34 Eigene Scripte mit GELF
- 16:55 System-Logs per Filebeat
- 21:25 Meldungen durchsuchen
- 22:50 Fazit
Links zum Thema
Transparenz
Die gezeigten Teile sind freie Software und können von jedem kostenlos genutzt werden. Ich nutze Graylog selbst und hatte zum Zeitpunkt des Videos sonst keinen Kontakt zur Firma hinter dem Produkt.