Syslog 匯出概覽
Syslog 匯出概覽
CubeCOS 會從整個系統堆疊中收集日誌,包括 OpenStack 服務、Ceph、核心及基礎架構元件,並能將這些日誌轉發至外部 syslog 伺服器,以進行集中式監控與長期保存。
當您的組織符合以下情況時,Syslog 匯出功能便能派上用場:
- 使用 SIEM 或日誌管理平台(例如 Splunk、Graylog 或 ELK 堆疊)來彙整來自多個系統的日誌
- 基於合規或稽核目的,需將日誌保留在叢集之外
- 需要在無法直接存取控制節點的情況下,遠端監控 CubeCOS
運作原理
CubeCOS 使用 Logstash 來處理和路由日誌。 Logstash 會從內部 Kafka 主題讀取日誌事件,套用任何已設定的轉換,並透過 UDP 或 TCP 將輸出轉發至您的 syslog 伺服器。
Export data flow
CubeCOS components → Kafka → Logstash → Syslog server
每個日誌來源都會將資料發佈到一個 Kafka 主題。 Logstash 透過管線處理這些主題,並將資料寫入 syslog 輸出外掛程式。 您可以並行執行多個管道——每個目的地或日誌類型各對應一個管道。
哪些內容會被匯出
Syslog 匯出涵蓋以下元件的日誌:
基礎設施
- 系統日誌(
/var/log/messages) - 核心事件
- Ceph 分散式儲存
- 心律調節器叢集管理
- Zookeeper 協調服務
OpenStack 服務
- Nova、Cinder、Neutron、Barbican、Manila、Freezer、Keystone、Sahara、Heat、Masakari
監控與可觀測性
- Telegraf、Grafana、Ceilometer、Monasca、InfluxDB、Kapacitor、Elasticsearch
驗證
- Keystone 驗證日誌(
/var/log/httpd/keystone_access.log)
其他
- Apache HTTP 伺服器(/var/log/httpd/,包含 Keystone 存取日誌)
- RabbitMQ 訊息佇列
- Logstash 本身