日志服务数据加工最佳实践: 解析syslog各种标准格式

成喆 2019-08-02

python etl 日志 日志服务 rsyslog syslog aliyun timestamp 数据加工 RFC524 RFC3164

概况

syslog是一种工业标准的协议,可用来记录设备的日志。在UNIX系统,路由器、交换机等网络设备中,系统日志(System Log)记录系统中任何时间发生的大小事件。管理者可以通过查看系统记录,随时掌握系统状况。UNIX的系统日志是通过syslogd这个进程记录系统有关事件记录,也可以记录应用程序运作事件。通过适当的配置,还可以实现运行syslog协议的机器间通信,通过分析这些网络行为日志,藉以追踪掌握与设备和网络有关的状况。

问题

在Unix类操作系统上,syslog广泛应用于系统日志。syslog日志消息既可以记录在本地文件中,也可以通过网络发送到接收syslog的服务器。接收syslog的服务器可以对多个设备的syslog消息进行统一的存储,或者解析其中的内容做相应的处理。常见的应用场景是网络管理工具、安全管理系统、日志审计

登录 后评论
下一篇
corcosa
15043人浏览
2019-10-08
相关推荐
Docker日志收集最佳实践
16803人浏览
2017-03-24 17:47:02
安全事件标准化
812人浏览
2017-11-15 01:20:00
日志服务数据加工:功能概述
11881人浏览
2019-06-10 05:47:16
1
0
0
504