【问题标题】:Logging services ala splunk, papertrail, etc [closed]日志服务 ala splunk、papertrail 等 [关闭]
【发布时间】:2013-03-12 23:07:31
【问题描述】:

Papertrail 是同类服务中唯一允许您通过 webhook 对记录的事件做出反应的服务吗?

我正在寻找一个托管的日志记录解决方案,例如 Splunk Storm 或 Papertrail。

【问题讨论】:

    标签: logging splunk paper-trail-gem loggly


    【解决方案1】:

    Logentries 提供带有 HMAC 身份验证的实时 POST 通知:https://logentries.com/doc/webhookalert/

    使您能够匹配正则表达式,设置每小时/天的最小匹配数和每小时/天的最大警报数。

    格式为(在文档中):

    {
    "alert": {
        "name": "500 error" // Alert name
    },
    "host": {
        "name": "Web", // Host name
        "hostname": "web.example.com" // Host DNS name
    },
    "log": {
        "name": "access.log" // Log name
    },
    "event": Event, // Trigerring event
    "context": [ // Events in context
        Event[]
    ]
    }
    

    事件在哪里:

    {
    "t": 1346202355889, // Timestamp
    "s": 40634540484, // Sequence
    "m": "[26/Aug/2012:10:58:50 +0100] POST /api..." // Message
    }
    

    【讨论】:

    • Logentries 让我头晕目眩……我会让你知道结果如何。所以,far papertrail 是唯一符合我需求的东西,但 splunk 是最大的乐趣,如果 $ 不是一个因素的话。
    【解决方案2】:

    Splunk 可以使用 curl 及其 API 来实现。 http://dev.splunk.com/view/saved-searches-and-alerting/SP-CAAADRK

    【讨论】:

    • 虽然我会使用 splunk Storm,但他们不允许警报,但他们有 api 吗?让我看看……是的!他们这样做..让我看看你的答案是否可行。
    • Splunkstorm 的 api 受限于没有基于事件的反应。
    猜你喜欢
    • 2012-05-14
    • 1970-01-01
    • 1970-01-01
    • 2016-12-26
    • 2017-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-01-18
    • 1970-01-01
    相关资源
    最近更新 更多