On Wed, 14 Jun 2017 10:19:45 +0300
Иван Лох <l...@1917.com> wrote:
> 
> Объемы логов стремительно растут. В этих условиях возможность быстрой
> сортировки/выборке по дате-времени, приложению, критичности и т. д. —
> удобная, а иногда и необходимая фича.

Объемы логов стремительно растут на серверах. А systemd почему-то в
первую очередь проталкивается на рабочие станции. Где он откровенно
мешает, норовя прибить процессы запущенные в ходе сессии, по завершению
оной сессии.

А это уже напоминает рассказ Азимова из сборника "Я-робот", где были
роботы способные к передвижению только при наличии человека, сидящего
верхом. По соображениям "безопасности".

Вообще если объемы логов стремительно растут, надо руки выпрямлять.
Поскольку традиционный unix-way это "если все нормально. работаем
молча". Соответственно, если приложение активно сорит в логи, это
значит, что либо оно "летит на честном слове и на одном крыле", либо в
нем забыли отключить отладочный вывод.

Правда, признаюсь честно, я свои руки достаточно прямыми признать не
могу. Пытался у себя недавно logcheck настроить, чтобы любые аномалии в
логах немедленно по почте слал. Так и не сумел окончательно подавить
сообщения об отправленных в спам письмах и ошибках резолвинга DNS.

Но в общем полагаю подход автора пакета logcheck правильным. 

-- 

Ответить