跳到主內容
版本:3.1

Syslog 匯出概覽

Syslog 匯出概覽

CubeCOS 會從整個系統堆疊中收集日誌,包括 OpenStack 服務、Ceph、核心及基礎架構元件,並能將這些日誌轉發至外部 syslog 伺服器,以進行集中式監控與長期保存。

當您的組織符合以下情況時,Syslog 匯出功能便能派上用場:

  • 使用 SIEM 或日誌管理平台(例如 Splunk、Graylog 或 ELK 堆疊)來彙整來自多個系統的日誌
  • 基於合規或稽核目的,需將日誌保留在叢集之外
  • 需要在無法直接存取控制節點的情況下,遠端監控 CubeCOS

運作原理

CubeCOS 使用 Logstash 來處理和路由日誌。 Logstash 會從內部 Kafka 主題讀取日誌事件,套用任何已設定的轉換,並透過 UDP 或 TCP 將輸出轉發至您的 syslog 伺服器。

Export data flow
CubeCOS components → Kafka → Logstash → Syslog server

每個日誌來源都會將資料發佈到一個 Kafka 主題。 Logstash 透過管線處理這些主題,並將資料寫入 syslog 輸出外掛程式。 您可以並行執行多個管道——每個目的地或日誌類型各對應一個管道。

哪些內容會被匯出

Syslog 匯出涵蓋以下元件的日誌:

基礎設施

  • 系統日誌(/var/log/messages
  • 核心事件
  • Ceph 分散式儲存
  • 心律調節器叢集管理
  • Zookeeper 協調服務

OpenStack 服務

  • Nova、Cinder、Neutron、Barbican、Manila、Freezer、Keystone、Sahara、Heat、Masakari

監控與可觀測性

  • Telegraf、Grafana、Ceilometer、Monasca、InfluxDB、Kapacitor、Elasticsearch

驗證

  • Keystone 驗證日誌(/var/log/httpd/keystone_access.log

其他

  • Apache HTTP 伺服器(/var/log/httpd/,包含 Keystone 存取日誌)
  • RabbitMQ 訊息佇列
  • Logstash 本身

下一步