设为首页 收藏本站
查看: 6043|回复: 0

[经验分享] loganalyzer的简单使用

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-9-27 09:04:13 | 显示全部楼层 |阅读模式
rsyslog+loganalyzer的简单使用
version: 1.1|1.2
time:      2013.03.15
创建: 
文档生成|文字调整

目的:因为安装完rsyslog+loganzlyzer服务,并投入使用一段时间了,发现网上很多安装的文档,但是使用文档很少,就写个记录,
加深对其的使用,发更大地发挥其作用,希望能帮到人。

登录界面讲解
search界面讲解
实时事件界面讲解
状态图界面讲解
报告生成画面讲解
管理界面讲解

###################################################################################################
第一 登录界面讲解
当我们安装好服务之前就可以访问我们的应用服务了,通过http://192.168.205.100/loganalyzer访问web界面。

123417409.jpg
分析:
select language: 可以选择对应的语言支持,不过一般都是英语了.
select a style:      界面风格选择,有两种,dark and default.
select source:      选择分析源,可以是通过mysql or diskfile定制的多种分析源
select view:         syslog fields, eventlog fields, webserver fields三种,
                            针对不同格式的日志记录进行调整。
124113628.jpg
spacer.jpg
下面的状态信息
版本      adiscon loganalyzer version 3.6.2,基于php
伙伴      对rsyslog winsyslog进行数据分析处理
分析状态    我们把日志存储在mysql里,再进行分析工作, 有从数据库摘取信息的状态值


###################################################################################################
第二部 search界面讲解
主要针对集中日志服务器收到的日志进行搜索处理
spacer.jpg
可以通过时间范围,syslog设施,syslog安全级别,信息类型,syslog标志,源主机进行过滤分析
124300212.jpg
spacer.jpg
facility:9 severity:6 messagetype:1 source:testws
通过以上的主要进行过滤分析,相关字段会高亮显示。
124353397.jpg
可以根据要求进行处理,不过手动很麻烦呀,能不能定期产生报告呢?
还不能自动报警呢,可惜呀。

######################################################################################################
实时事件界面讲解
spacer.jpg
事件显示界面,通过这个视图可以实时展现所有收到的日志信息,所有机器的呀。
可以通过set auto reloads,  record per page 调整窗口
124457674.jpg
124618485.jpg
spacer.jpg
当然AdminCenter-Searches添加更多的搜索字段,不过编写方法和上面的搜索有点不同呀。

##################################################################################################
状态图界面讲解
Statistics 可以看到很图形图像,形象生动,分别有日志级别柱形图,日志设施饼形图,主机日志数柱形图,日期分析饼形图。
当然还可以有字段图画的定义,会在后面的Admin Center界面讲到的。
spacer.jpg
125005570.jpg
125247738.jpg
spacer.jpg
#####################################################
125129513.jpg
spacer.jpg
####################################################
125153948.jpg
spacer.jpg
####################################################
spacer.jpg
125219725.jpg

###################################################################################################
报告生成画面界面讲解
这是生成事件周期报告界面选项卡,和那个nagios的报告生成差不多了。
spacer.jpg
125734246.jpg
不过我在定义报告生成的时候遇到很多问题,总是最后报这个错误,心碎了一地呀,就在这个报告的的装置反复测试,都没能产生相应的报告,痛苦。
spacer.jpg
125821648.jpg
这里分别有eventlog audit summary report,   eventlog summary report ,  eventlog logon/logoff report,  syslog summary report.
通过对比,要求字段都相同。
spacer.jpg
spacer.jpg
spacer.jpg
spacer.jpg
感觉四张图的结构都一样的,不解。
125912132.jpg
130016203.jpg
以下内容为其中一例的填写内容,不会填写,网上找不到例子,试过很多次都不成功。
130111914.jpg
130204205.jpg
spacer.jpg
spacer.jpg
spacer.jpg
想不能,不知道为什么总是产生不了报表的,我使用的是最新稳定版本。
我去官网找资料,那么说这些功能放到最新的平台了,可是就是找不到怎么设置的模板信息。
130239309.jpg
网上太多安装的安装文档,具体的使用文档倒没几个,这也是我写这个文档的原因之一。
官网的说明:
spacer.jpg
130308315.jpg
这是从官网demo看的效果,可惜我怎么弄都不行。
分析:其一,觉得是我的数据库字段问题;其二,运维还需要开发知识的重要性呀
spacer.jpg

###################################################################################################
管理界面讲解
很多都可以在些处定义。
spacer.jpg
基于的参数配置设置 
130852442.jpg


spacer.jpg
设置日志分析数据源,已经有四种方法 file mysql   php_pdo  mongodb四种方法了。
上面我定义了本地文件和mysql数据库两种方式
130943663.jpg


有什么用,可以增加字段嘛?下面这个为数据库的字段,主要用来存储数据的。
131013392.jpg
spacer.jpg
spacer.jpg

spacer.jpg
视图,真的不清楚是什么意思呀。
需要了解的是在安装的时候,source and views是重要的设置参数
131756949.jpg

spacer.jpg
默认定义的搜索方法,可以自定义添加中,如上面所写的一样。
131713643.jpg

spacer.jpg
可以定义更多的视图表格,可以根据需求来实施
130757929.jpg spacer.jpg
130736999.jpg

spacer.jpg
这个有什么用呀,好像没有注意过的,完了。
130711968.jpg

spacer.jpg
这就是上面的报表设置画面,不过没感觉,总是错的。
130648606.jpg

spacer.jpg
支持的数据库,可以看到新版本的loganalyzer已经增加了对mongodb的支持了。
130621684.jpg

spacer.jpg
loganalyzer的能提供多用户控制管理,就是权限设置不够详细,有用户和组管理两种。
130555882.jpg
############################################
通过坚持写完这个rsyslog+loganalyzer的简单使用,我觉得很开心,希望自己以后能把工作内容更多地编写成
文档记录,这是一个良好的习惯。我也希望通过我的文档,能帮忙到需要的人,谢谢。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-278053-1-1.html 上篇帖子: Loganalyzer去掉Satisfied with Adiscon LogAnalyzer? 下篇帖子: 搭建 rsyslog+mysql+loganalyzer
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表