日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

使用SMC管理Solaris 10服務(wù)器日志( 三 )


四、solaris 下日志管理的注意事項(xiàng)
以合理的規(guī)范組織日志信息:
當(dāng)日志信息達(dá)到極大的數(shù)量時(shí),分類是必要的,但一定要注意制訂靈活的、容易變更的分類規(guī)范 。一般在一個(gè)分類體系當(dāng)中,不要應(yīng)用過多的分類維度 。通常應(yīng)用日志源、日志事件類型、重要程度等幾個(gè)基本的維度是可以構(gòu)建有效的日志分類體系的,過多的維度會使得日志信息難于管理,那樣做的話管理員必須在處理大量信息的同時(shí)兼顧更多的關(guān)于分類的信息 。
訂立可度量的評估規(guī)則:
例如管理員A設(shè)定他每天處理系統(tǒng)管理日志信息的時(shí)間不超過總工作時(shí)間的20%、處理用戶提交問題的時(shí)間不超過總工作時(shí)間的15%(包含回復(fù)問題)、處理企業(yè)制度變更等原因造成的信息不超過總工作時(shí)間的5% 。這樣管理員A可以更好的進(jìn)行自我管理并平衡工作時(shí)間與信息量 。
使用優(yōu)秀的工具
優(yōu)秀的工具可以最大限度的節(jié)省時(shí)間,它們可以分類管理日志信息、在日志信息中進(jìn)行復(fù)雜的條件搜索、根據(jù)管理員設(shè)定的條件自動分揀需要的信息并反饋給管理員等 。就一般日志系統(tǒng)來說,基于不同的技術(shù)架構(gòu)有不同的工具可供選擇,應(yīng)盡量選擇與自己的基礎(chǔ)設(shè)施匹配的管理工具 。這意味著如果企業(yè)應(yīng)用的基礎(chǔ)管理設(shè)施應(yīng)用了很多開放源代碼的產(chǎn)品,那么同樣地在管理工具上也應(yīng)優(yōu)先開源解決方案,這樣往往可以更好地實(shí)現(xiàn)融合、更多地從開源社區(qū)獲取力量同時(shí)降低經(jīng)濟(jì)投入 。另外,還有一些增強(qiáng)的Syslog工具可供使用,最著名的是Syslog-ng http://www.stunnel.org/,這是對傳統(tǒng)Syslog的一個(gè)增強(qiáng)版本,彌補(bǔ)了傳統(tǒng)Syslog不支持身份驗(yàn)證、只能使用UDP(用戶數(shù)據(jù)報(bào)協(xié)議,是ISO參考模型中一種無連接的傳輸層協(xié)議)進(jìn)行不可靠傳輸?shù)葐栴} 。
主要Unix實(shí)時(shí)日志工具列表:
swatch ftp://ftp.cert.dfn.de/pub/tools/audit/swatch/
logsurfer http://www.cert.dfn.de/eng/logsurf/
Log Tool http://xjack.org/logtool/
Logwatch http://www.logwatch.org/

推薦閱讀