Graylog
যেহেতু দু'জন ব্যক্তি ইতিমধ্যে আপনাকে আপনার বর্তমান প্রক্রিয়াটি পুনর্বিবেচনা করার পরামর্শ দিয়েছেন (যা আমি দ্বিতীয় যেহেতু এটি আপনাকে কোনও রাত্রে নিদ্রাহীন রাত জাগিয়ে তুলবে;)), তাই আমি অন্য পথে যাব এবং একটি নির্দিষ্ট সফ্টওয়্যার প্রস্তাব করব যা - আমার মতে - বেশিরভাগ ফিট করে আপনার প্রয়োজন: গ্রেলগ ।
আমি লগের সমষ্টি এবং ব্যবসায়ের বুদ্ধিমত্তা উভয়ের জন্য বেশ কয়েকটি ইএলকে স্ট্যাক প্রয়োগ করেছি এবং ব্যবহার করেছি এবং আমার বর্তমান নিয়োগকর্তায় প্রায় দুই বছর ধরে গ্রেগলগ চালনা / বজায় রাখছি। আমি গ্রেলগের প্রস্তাব দিচ্ছি কারণ এটিতে নিম্নোক্ত বৈশিষ্ট্যগুলি অন্তর্নির্মিত রয়েছে এবং এটি - আমার মতে - সেটআপ এবং বজায় রাখা কিছুটা সহজ:
- একটি ওয়েব ইন্টারফেস
- বহুগুণ ক্ষমতা
- সতর্ক
যতদূর আমি আপনার পরিস্থিতিটি বুঝতে পারি, দেখে মনে হচ্ছে আপনার লগ বার্তাগুলির প্রবাহে প্রদর্শিত কিছু ইভেন্টের জন্য আপনাকে অভিনয় করা বা সতর্ক হওয়া দরকার। যদি আমরা গ্রেলগ বৈশিষ্ট্যগুলি দেখি :
ট্রিগার ট্রিগার বা যখন কোন কিছুর দিকে মনোযোগের প্রয়োজন হয় তখন বিজ্ঞপ্তি পান, যেমন ব্যর্থ লগইন প্রচেষ্টা, ব্যতিক্রম বা কার্যকারিতা অবক্ষয়।
ধারণা: আপনার দলে একটি ইমেল বা স্ল্যাক বার্তা প্রেরণ করুন। প্রসেসিং লোড ভারসাম্য রাখতে একটি নতুন মেশিন স্প্যান করুন। যখন কোনও আক্রমণ সনাক্ত হয় তখন স্বয়ংক্রিয়ভাবে আপনার ফায়ারওয়ালগুলিতে আইপিসিটি ব্লক করুন।
গ্রেলগকে চেষ্টা করার জন্য আমি নিম্নলিখিত দুটি পদক্ষেপের সুপারিশ করব:
- গ্রেডলগ চালানোর জন্য আপনার সমস্ত অ্যাপ্লিকেশন হোস্টের কাছে পৌঁছানোর মতো একটি উত্সর্গীকৃত হোস্ট সেটআপ করুন (এবং এর নির্ভরতা মঙ্গোডিবি এবং ইলাস্টিক অনুসন্ধান)
- গ্রেগলগে আপনার অ্যাপ্লিকেশন থেকে লগগুলি প্রেরণ করুন (সম্ভবত জেলফ বার্তা হিসাবে )
দ্রষ্টব্য: এই দুটি পদক্ষেপে পৃষ্ঠাগুলি এবং সেরা অনুশীলনের পৃষ্ঠাগুলি পূরণ করার ক্ষমতা রয়েছে এবং কমপক্ষে কয়েক দফা চিন্তাভাবনা গ্রহণ করা উচিত। গ্রেগলগ কোনও নিরীক্ষণ সমাধান নয় এবং গ্রেলগ নিজেই একটি সঠিক পর্যবেক্ষণ সরঞ্জাম দ্বারা নজরদারি করা উচিত (যেমন আইসিংগা, প্রমিথিউস, নাগিওসকে কেবল কয়েকটি নাম দেওয়ার জন্য))