У меня есть распределенная система с множеством машин, каждая машина производит журналы и может вызывать услуги на других машинах (которые также создают журналы).Как группировать журналы по «начальной точке» среди распределенной системы
Я использую централизованную службу журнала (Logentries), и то, что у меня есть это:
12:00:00 Server1 apache log
12:00:01 Server1 application log
12:00:01 Server1 apache log
12:00:02 Server2 Some service log
12:00:02 Server1 application log
12:00:03 Server2 Some service log
но то, что я действительно хочу это:
12:00:00 Server1 apache
12:00:01 Server1 application log
12:00:02 Server2 Some service log
12:00:01 Server1 apache
12:00:02 Server1 application log
12:00:03 Server2 Some service log
Эти журналы сгруппированы по начальная точка (журнал Apache).
Есть любое решение для этого? Я могу остановить использование logentries и использовать другие Log Management SaaS.
Нет, это не так. Сортировка событий с помощью хоста поставит сервер 1 наверху и сервер 2 внизу, это не вопрос, пожалуйста, прочитайте его более тщательно – peter