Загрузка и обработка логов событий

Материал из Документация Ключ-АСТРОМ

Загрузка и обработка логов событий

Классический мониторинг логов

Ключ-АСТРОМ автоматически собирает данные логов и событий из множества различных технологий. С помощью API для приема логов вы можете передавать записи логов в систему потоком, и Ключ-АСТРОМ преобразует этот поток в содержательные сообщения лога.

Ключ-АСТРОМ поддерживает все основные сторонние платформы и архитектуры.

Автоматическое определение логов и пользовательские источники логов

Для ЕдиногоАгента можно использовать автоматически обнаруженные или добавленные вручную источники логов.

  • Автоматическое обнаружение данных лога
  • Добавить файлы логов вручную

Поставщики облачных услуг

Функция мониторинга логов включает в себя встроенную поддержку логов и событий Red Hat OpenShift и Kubernetes для платформ Kubernetes, рабочих нагрузок и приложений, работающих внутри Kubernetes.

Система мониторинга логов имеет встроенную поддержку многооблачных сред, включая:

  • Google Cloud

Системный журнал

Syslog — это стандартный протокол для регистрации сообщений и управления системными логами. Маршрутизаторы, принтеры, хосты, коммутаторы и другие устройства на разных платформах используют Syslog для регистрации активности пользователей, событий жизненного цикла системы и программного обеспечения, состояния или диагностики.

Логи Syslog принимаются через приемник Syslog, доступный в среде АктивногоШлюза.

Для получения дополнительной информации см. раздел «Прием Syslog-файлов с помощью ActiveGate (Logs Classic)».

Открытый исходный код

Мониторинг логов Ключ-АСТРОМ поддерживает платформы для работы с логами с открытым исходным кодом, включая Fluentd и Logstash.

API для приема логов

С помощью API для приема логов вы можете передавать записи логов в Ключ-АСТРОМ потоком, и Ключ-АСТРОМ будет преобразовывать этот поток в содержательные сообщения логов. Вы также можете использовать API для приема логов для передачи записей логов в Ключ-АСТРОМ через API.

Обработка логов

Функция мониторинга логов Ключ-АСТРОМ позволяет преобразовывать входящие данные логов в формат, необходимый для лучшего понимания, анализа или дальнейшей обработки данных логов системой Ключ-АСТРОМ. Используя язык шаблонов Ключ-АСТРОМ (DPL), вы можете определять шаблоны с помощью сопоставителей и создавать набор правил, которые функция мониторинга логов применяет к поступающим данным логов.