Управление журналами
-
Основы управления журналами
- Управление журналами включает сбор, агрегацию, хранение, анализ и удаление данных.
- Журналы содержат информацию о событиях в вычислительных ресурсах, включая физические и виртуальные платформы.
-
Процесс управления журналами
- Сбор данных включает сбор из лог-файлов и других источников.
- Агрегация объединяет данные для анализа и хранения.
- Хранение обрабатывает большие объемы данных в соответствии с политикой.
- Анализ помогает в решении проблем производительности и безопасности.
-
Факторы внедрения управления журналами
- Безопасность, системные операции и соответствие нормативным требованиям влияют на внедрение.
- Журналы генерируются многими устройствами и могут быть распределены по разным системам.
-
Проблемы управления журналами
- Объем данных может быть огромным, что затрудняет сбор и агрегацию.
- Нормализация данных из разных источников необходима для анализа.
- Скорость создания журналов может быть проблемой.
- Достоверность данных может быть под вопросом.
-
Инструменты и анализ журналов
- Организации могут использовать готовые инструменты или создавать свои собственные.
- Анализ журналов помогает в обслуживании приложений и веб-сайтов.
-
Терминология и жизненный цикл
- Предлагается изменить определение ведения журнала для упрощения обслуживания.
- Аудит включает данные, которые не удаляются немедленно.
- Управление журналами проходит через различные уровни зрелости.
-
Дополнительные ресурсы
- Ссылки на исследования, стандарты и рекомендации по управлению журналами.