Slide 10
Slide 10 text
特徴の概要
● 独自ツール
○ 自分で、どのようにログを見たいか、どのように処理するか、どのように表現するか、を決める必要があるので、最初は難し
い?
○ 自分で設定するから、なんでもできる。
○ 長期統計処理は難しい。できないことはないけど、スクリプト作る必要がある。
○ ELKのように、特定期間のこと情報、というフォーカスは難しい。
● logwatch
○ 集計処理後の表示で、長い文字列が省略されるという、致命的な欠点が。
○ OSのパッケージ管理で入れるだけで勝手に集計してくれる (sshdのログも!)ので、便利。
○ 集計方法に不満があっても、好きなように修正するのは面倒かも。
○ 始めるのは簡単だけど、ハニーポッター的にはすぐに不満や要求が出てくる。用途が違うからね。
● ElasticSearch
○ ELKは比較的大きいリソースが必要だが、 SaaSで回避可能。ただし、カスタマイズ性が落ちるよね。
○ 他と違い、こちらからアクションを起こさないと見れない。上記 2つはメールなりSlackなりに自動でpush可能。
○ 長期データの分析に向いてる。今、の情報が欲しい刹那的なハニーポッター(私)には必須ではない
○ iPone Xでも、表示は困難。