LogAnalyzer

Stručný opis

Program LogAnalyzer v prostredí OS Linux slúži na monitorovanie informačného systému využitím záznamov HTTP servera Apache verzie 2.0. Vstupom pre program je súbor záznamov chýb alebo záznamov prístupov servera. Typ súboru je automaticky rozpoznávaný a jeho obsah je periodicky znovu načítavaný. Následne sú záznamy analyzované a spracované do informačných tokov. Výsledné toky sú exportované protokolom IPFIX využitím modifikovaného exportéra nástroja BasicMeter do kolektora, kde sú uložené v databáze pre ďalšie spracovanie.

Systémové požiadavky

  • Operačný systém: Linux
  • Hardvér:
    • procesor: Pentium 200MHz
    • pamäť: 128MB (min. 32MB)
    • diskový priestor: 10MB
    • ostatné: Sieťová karta

Závislosti

Kolektor: testované na JXColl3

Exportér: modifikovaný exportér, konkrétne zdrojový súbor export.c. Vstupom pre exportovaciu funkciu exportFlow() sú toky záznamov a nie namerané parametre sieťovej prevádzky.

  • IPFIX elementy:
  <field enterprise="26235">250</field>  <!-- hostnameOrIP -->
  <field enterprise="26235">251</field>  <!-- logCount -->
  <field>150</field>                     <!-- flowStartSeconds -->
  <field>151</field>                     <!-- flowEndSeconds -->
  <field enterprise="26235">252</field>  <!-- objectsSize -->
  <field enterprise="26235">253</field>  <!-- userBrowser -->
  <field enterprise="26235">254</field>  <!-- operationSystem -->

Iné

Verzie

Topic revision: r1 - 01 Oct 2009 - 18:07:57 - eqo
 
This site is powered by the TWiki collaboration platformCopyright © by the contributing authors. All material on this collaboration platform is the property of the contributing authors.
Ideas, requests, problems regarding TWiki? Send feedback