さまざまなプロセスが、/var/log
のさまざまなロールオーバーロジックを使用して、さまざまな形式でさまざまな場所にログインします。
適切な量のデータを処理し、ロールオーバーログファイルを結合でき、理想的にはログレコードをインターリーブして、マシンで何が起こったかのタイムラインを取得できるログビューアーが必要です。
たとえば、今朝のある時間にCPU使用率の急上昇が見られましたが、それを説明するログに何かがあるかどうかを確認したいと思います。
P.S.はい、Apacheログが「何でも」ある可能性があるなどの構成の問題があることを認識しているため、ログビューアに解析方法を指示する必要があります。また、列が少ないため(可能な「日付」と「一般」を除く)、製品間のインターリーブが難しいことを理解しています。メッセージ」)は必然的に整列します。
本物の男性はgrepを使用して、ログを印刷します。就寝時の読み物として最適です。 ;-)
1日あたり500MB未満で、単一のサーバーのみを監視している場合、または支払いを気にしない場合は、おそらく Splunk を探しています。
他の人のsplunkとその競合他社の経験については、この質問( 大規模な本番環境でSplunkを使用している人はいますか? )を確認してください。