Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Domando os logs

Domando os logs

Slides de minha apresentação no TDC 2015 na trilha de DevOps sobre logs.

Hernandes B. de Sousa

July 21, 2015
Tweet

More Decks by Hernandes B. de Sousa

Other Decks in Technology

Transcript

  1. Centralização • Unifica logs da mesma stream • Permite correlacionar

    streams diferentes • Histórico • (SSH + tail -f | grep) * 5 • Segurança (+ difícil eliminar rastros) • Compliance
  2. O que ganho com isso? • Agrupamento • Controle de

    regressão • Alertas de fábrica • Contexto
  3. Algumas soluções • Splunk/Graylog • ELK (Elasticsearch + Logstash* +

    Kibana) • SaaS (Papertrail, Loggly, Logentries etc)
  4. Soluções SaaS • Coleta • Processamento • Armazenagem • Visualização

    • mais rápido • mais simples • menos flexível
  5. Soluções “em casa” • Coleta • Processamento • Armazenagem •

    Visualização • mais flexível • mais recursos • menor custo em larga escala • maior custo em pequena escala • leva mais tempo para implantar
  6. Coleta • Syslog: língua comum • TCP SEMPRE • Garantia

    de entrega? Protocolos específicos (RELP, GELF, Lumberjack) • Coletor próprio de sua solução escolhida • Logs em JSON?