Précédent   Forum des professionnels en informatique > Systèmes > Linux > Système
Système Vos questions autour de l'administration système
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 06/10/2011, 10h03   #1
Membre actif
 
Homme
Inscription : septembre 2003
Messages : 457
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : septembre 2003
Messages : 457
Points : 190
Points : 190
Par défaut [Administration] Supervision et journalisation

Bonjour,

Je suis toujours en phase d'étude, j'aurai besoin de quelques avis concernant un sujet que je ne maîtrise pas trop

Je résume, un serveur S supervise 9 machines (M1, M2, ...).
Il doit superviser le matériel (soucis des disques, espace libre, etc...) et le logiciel (état mémoire, processus en cours, processus plantés, etc...).
Enfin le serveur S doit pouvoir alerter en cas de problème un serveur E.

Pour le moment, les machines M utilisent monit pour la surveillance et la relance de process, qui lui-même logg dans syslog, qui les envoie vers le serveur S (surveillance logiciel).
Le serveur S utilise également syslog pour ses propres événements.
De plus, le serveur S utilise SNMP pour surveiller l'état "physiques" des machines M.

Le point qui me reste à déterminer, c'est y-a-til une "bonne" solution pour remonter toutes les alertes nécessaires vers le serveur E ?

Pour le moment, ce à quoi je pense c'est de renvoyer des "logs d'alertes" via syslog... En somme, un script parse (ou syslog le fait sur le serveur S) les logs, identifie les alertes, et renvoie vers E. Mais là, j'utilise un outil de journalisation pour de la supervision, c'est mal non () ?

Je peux toujours renvoyer les alertes SNMP en SNMP, mais il restera toujours le problèmes des autres alertes (issue des process tombés, ou de loggin en root, etc)...

Voilà, si vous avez des idées ou déjà été confronté à ce problème,
Merci
drKzs est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 13/10/2011, 10h58   #2
Rédacteur/Modérateur
 
Avatar de Siguillaume
 
Homme Guillaume SIGUI
Chef de projet en SSII
Inscription : août 2007
Messages : 2 388
Détails du profil
Informations personnelles :
Nom : Homme Guillaume SIGUI
Localisation : Côte d'Ivoire

Informations professionnelles :
Activité : Chef de projet en SSII
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : août 2007
Messages : 2 388
Points : 3 190
Points : 3 190
Envoyer un message via Yahoo à Siguillaume Envoyer un message via Skype™ à Siguillaume
Bonjour, je suis présentement sur une reflexion dans ce sens, relativement à un prospect.
Bref, tu ne précises pas ce que tu utilises comme outil de supervision, mais pour l'analyse des logs (Alertes, Criticité, etc.), il y a LogAnalyzer qui sait bien le faire sur du syslog.
__________________
Un gros problème est la somme de plusieurs petits problèmes.
Resolvez chacun des petits problèmes: vous aurez resolu le gros problème!
Mes tutos || Mon blog || Développeurs ivoiriens
Siguillaume est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 17/10/2011, 17h24   #3
Membre actif
 
Homme
Inscription : septembre 2003
Messages : 457
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : septembre 2003
Messages : 457
Points : 190
Points : 190
oui, je l'ai déjà essayé, mais comme tu le précises, il s'agit que de l'analyse, on ne peut pas lever d'alertes... J'avais regardé rapidement 8pussy, mais j'ai été découragé par tous les paquets nécessaires pour l'installation sous linux offline
drKzs est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 18/10/2011, 08h46   #4
Expert Confirmé Sénior
 
Avatar de frp31
 
Homme francois
Ingénieur systèmes et réseaux
Inscription : juillet 2006
Messages : 3 538
Détails du profil
Informations personnelles :
Nom : Homme francois
Âge : 35
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : juillet 2006
Messages : 3 538
Points : 7 754
Points : 7 754
si tu ne leves pas d'alertes pour alimenter une base, comment tu peux avoir de l'historique et donc analyser ?
frp31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/10/2011, 10h10   #5
Membre actif
 
Homme
Inscription : septembre 2003
Messages : 457
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : septembre 2003
Messages : 457
Points : 190
Points : 190
Citation:
si tu ne leves pas d'alertes pour alimenter une base, comment tu peux avoir de l'historique et donc analyser ?
je n'ai pas compris...

La base, je l'ai dans mes logs syslog. De ce que j'ai vu, LogAnalyser me permet de visualiser plus facilement les logs via une interface web, mais je n'ai pas vu de mécanisme d'handler sur tel ou tel log qui me permette par la suite d'effectuer une action d'alerte vers un système tiers (je ne sais pas encore par quel méchanisme/protocole)... Je me trompe ?
drKzs est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 31/10/2011, 13h54   #6
Rédacteur/Modérateur
 
Avatar de Siguillaume
 
Homme Guillaume SIGUI
Chef de projet en SSII
Inscription : août 2007
Messages : 2 388
Détails du profil
Informations personnelles :
Nom : Homme Guillaume SIGUI
Localisation : Côte d'Ivoire

Informations professionnelles :
Activité : Chef de projet en SSII
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : août 2007
Messages : 2 388
Points : 3 190
Points : 3 190
Envoyer un message via Yahoo à Siguillaume Envoyer un message via Skype™ à Siguillaume
Citation:
Envoyé par drKzs Voir le message
je n'ai pas compris...

La base, je l'ai dans mes logs syslog. De ce que j'ai vu, LogAnalyser me permet de visualiser plus facilement les logs via une interface web, mais je n'ai pas vu de mécanisme d'handler sur tel ou tel log qui me permette par la suite d'effectuer une action d'alerte vers un système tiers (je ne sais pas encore par quel méchanisme/protocole)... Je me trompe ?
Oui
LogAnalyzer implémente assez bien le protocole Syslog pour gérer les alertes.
J'entend par alerte, des niveaux de criticité prédéfinis qui déclenchent des actions (envoi de mails, affichage colorié, etc.)
__________________
Un gros problème est la somme de plusieurs petits problèmes.
Resolvez chacun des petits problèmes: vous aurez resolu le gros problème!
Mes tutos || Mon blog || Développeurs ivoiriens
Siguillaume est déconnecté   Envoyer un message privé Réponse avec citation 10
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 21h25.


 
 
 
 
Partenaires

Hébergement Web