メインコンテンツにスキップ
バージョン: 3.1

Syslogエクスポートの概要

Syslog エクスポートの概要

CubeCOSは、OpenStackサービス、Ceph、カーネル、インフラストラクチャコンポーネントなど、スタック全体からログを収集し、集中監視や長期保存のために外部のsyslogサーバーへ転送することができます。

Syslogのエクスポートは、次のような組織において役立ちます:

  • SIEMまたはログ管理プラットフォーム(Splunk、Graylog、ELKスタックなど)を使用して、複数のシステムからのログを集約します
  • コンプライアンスや監査の目的で、ログをクラスター外に保存する必要があります
  • 制御ノードに直接アクセスすることなく、CubeCOSをリモートで監視する必要がある

仕組み

CubeCOSは、ログの処理とルーティングにLogstashを使用しています。 Logstashは、内部のKafkaトピックからログイベントを読み取り、設定された変換を適用した上で、その出力をUDPまたはTCP経由でsyslogサーバーに転送します。

Export data flow
CubeCOS components → Kafka → Logstash → Syslog server

各ログソースは、Kafkaのトピックにデータを配信します。 Logstashは、パイプラインを通じてこれらのトピックを取り込み、syslog出力プラグインに書き込みます。 複数のパイプラインを並行して実行できます。宛先やログの種類ごとに1つずつ設定します。

何がエクスポートされるか

Syslogのエクスポートには、以下のコンポーネントからのログが含まれます:

インフラ

  • システムログ (/var/log/messages)
  • カーネルイベント
  • Ceph分散ストレージ
  • ペースメーカ・クラスタの管理
  • Zookeeper 調整サービス

OpenStack サービス

  • ノヴァ、シンダー、ニュートロン、バービカン、マニラ、フリーザー、キーストーン、サハラ、ヒート、マサカリ

監視と可観測性

  • Telegraf、Grafana、Ceilometer、Monasca、InfluxDB、Kapacitor、Elasticsearch

認証

  • Keystone 認証ログ (/var/log/httpd/keystone_access.log)

その他

  • Apache HTTP サーバー(/var/log/httpd/、Keystone アクセスログを含む)
  • RabbitMQ メッセージキュー
  • Logstash自体

次の手順