5. Aufbau
Server 1
Server 2
Server N
Logstash
shipper
Logstash
shipper
Logstash
shipper
Broker
Logstash parser
Graylog2-server
Elasticsearch
→ messages
MongoDB
→ statistics
→ graphs
Graylog2
Web-Interface
6. Shipper
●
Liest ein und übergibt an message queue
●
Besteht aus
–
fertigem Java Archiv
–
Konfiguration
–
(optional Init-Skript)
→ sehr einfach zu installieren/deployen
12. Webinterface
●
Suchen und filtern mit Regex support
●
Erzeugen von Streams
●
Blacklisting von Logeinträgen
●
Senden von Reports und Alarms per Mail
13. Danke für die Aufmerksamkeit!
Weiterführende Infos:
http://graylog2.org/
http://logstash.net/
http://www.elasticsearch.org/
http://redis.io/
http://grokdebug.herokuapp.com/
http://www.mongodb.org/
http://www.lucenetutorial.com/lucene-query-syntax.html