999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

集中管理服務日志

2017-11-23 08:36:18
網絡安全和信息化 2017年6期
關鍵詞:設置數據庫設備

日志服務部署

為了統一管理日志,也考慮到設備一旦出現問題會導致日志丟失,筆者將日志全部遠程存儲在專門的日志服務器集群中。

日志服務器集群本身結構很簡單,如圖1所示。我們將所使用的各類設備進行了分組,規則如下:

1.參照網絡類型、設備型號。如用戶接入網大量使用的某廠家OLT、用戶接入網少量使用的其它廠家OLT、內部專網的RADIUS服務等。

2.不同類型設備的日志數量差別非常大。如接入網設備,其日志包含上下線信息、配置推送信息等。

經過數月的統計,僅某型號設備1臺平均1天產生12萬條日志,而這類設備全市納入日志監控的數量超過300臺,4個月的時間產生了43億條數據,占用服務器843GB數據庫硬盤空間。

3.不同的設備權重不同??赡芤恍┰O備1天僅僅產生幾條日志,數量很少,但每條都非常重要必須實時觀測到。日志數量和實時性的不同,對服務器的壓力也相差甚大。

圖1 日志服務器拓撲圖

綜上,網絡、設備、時效和日志數量等各方面,我們給設備設計了不同的類型分組,如圖1所示的A類型。

同一類型的設備使用一主一備兩臺日志服務器。同時定期刪除debug、info等不重要的日志記錄后,將日志遷移到歸檔服務器。用于日志分析的服務器,會同時讀取歸檔和實時日志。

最后,為了日志的安全,我們將主備服務器放置在了不同的機柜上,同時備份服務器放在了不同地理位置(各縣和區)的機房。各個專網之間也是物理隔離的。

平臺安裝

得益于大部分設備采用的syslog日志服務,我們選擇了syslog-ng開源軟件進行日志的中繼,MySQL進行日志的保存。平臺部署于centos6.8環境下,系統的安裝不在贅述,系統配置為最小安裝,僅開啟SSHD服務。系統安裝完畢后,需要注意如下幾點事項:

第一,將系統中的全部軟件升級到最新版本,防止已有軟件漏洞。

第二,設置系統的PS1參數,即命令行中每行前面的提示內容。為用戶名、用戶路徑、主機名設置不同的顏色,并添加實時時間。這看起來不起眼,但對于生產環境防止在錯誤的服務器上執行錯誤的命令很有幫助。

第三,關閉SELinux并開啟NTP時間校對服務。作為日志服務器,沒有準確的時間,那么日志就沒有意義了。

第四,更改ulimit參數并配置系統防火墻,以便于提升系統IO性能并增強基本防護。

數據庫部署

數據庫我們選擇了可免費使用的MySQL/MariaDB社區版本。數據庫的安裝不在贅述。安裝完畢后,首先設置用戶名密碼,然后設置訪問權限,以便于控制哪些終端可以訪問數據庫中的日志信息。筆者設置的策略如下:

grant select on *.*to readonly@'10.66.66.%'identified by '${MYSQL_ROOT_PASSWORD}'

grant select on *.*to readonly@'10.66.6.%'identified by '${MYSQL_ROOT_PASSWORD}'

通過IP網段和密碼進行授權。

日志策略

當數據庫部署完畢后,需要在上面的centos系統中配置syslog-ng軟件,以便于讓系統能夠接受其他設備的日志,并轉發到數據庫中。

為了讓大量的日志能夠在寫入數據庫時就拆分開,有兩種策略,一是按照日期拆分,二是按照設備IP或HOSTNAME拆分。

經過測試,HOSTNAME的獲取會浪費大量的系統資源,IP雖然包含在日志中,但是數據庫的表不能含有小數點。因此,我們選擇日期進行拆分,每天生成一個數據表。為了做到數據表的自動生成,則需要在syslog中將create_dirs設置為yes。

服務器接收到的數據,筆者定義在source s_leniynet規則中,允許四種類型的數據進入服務器:UDP514、UDP1514、TCP514、TCP1514。 其 中514是syslog協議的默認數據包端口,另外還有一些設備未使用默認端口,在端口上加1000選擇了1514端口,防止端口掃描。

服務器轉發策略定義 在destination d_leniymysql規則中。數據表格式為table("logs_${R_YEAR}${R_MONTH}${R_DAY}"),通過前面提到的create_dirs自動創建。各個表中的數據項包含sourceip、host、r_isodate、s_isodate、facility、priority、level、program以及msg。

數據庫中同時記錄設備時間和服務器時間,以便針對不同情況進行針對性的分析。真實時間作為參照依據,設備時間用來定性分析。數據庫由于數據量太大,我們將r_isodate和sourceip加入了索引。

最后,開啟設備防火墻,只允許 3306、514、1514 端口的數據通過,SSH服務也關閉防止遠程攻擊。

結語

經過4個月的數據統計,我們收集到了大量的設備日志,并做到了針對某設備的連續分析和針對某時間段的跨設備分析。

集中式日志服務的成功應用,對IT系統日志數據的留存、查看、審計、分析和管理,提供了一個良好的平臺。日志數量雖然龐大,但用的好了,就是保障網絡的一大利器。

猜你喜歡
設置數據庫設備
諧響應分析在設備減振中的應用
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 欧美天堂在线| 久久人搡人人玩人妻精品 | 狂欢视频在线观看不卡| 亚洲天堂视频网站| 精品久久国产综合精麻豆| 国产一区二区人大臿蕉香蕉| 国产午夜一级淫片| 五月天天天色| 亚洲色图欧美在线| www.日韩三级| 欧洲精品视频在线观看| 日韩精品一区二区三区中文无码| 国产主播福利在线观看| 青草国产在线视频| 欧美日韩资源| 国产国产人成免费视频77777| 亚洲系列中文字幕一区二区| 福利在线免费视频| 凹凸国产熟女精品视频| 无码免费视频| 永久免费无码日韩视频| 国产视频 第一页| 东京热av无码电影一区二区| aⅴ免费在线观看| 国产欧美专区在线观看| 国产亚洲精品资源在线26u| 中美日韩在线网免费毛片视频| 国产成人无码久久久久毛片| 美美女高清毛片视频免费观看| www.99在线观看| 久久国产av麻豆| 国产毛片基地| 精品视频福利| 超碰精品无码一区二区| 久久99国产精品成人欧美| 视频一区亚洲| 欧美性精品| 成人福利在线视频免费观看| a天堂视频| 国产激爽爽爽大片在线观看| 久久精品人人做人人爽| 无码日韩视频| 一本大道无码日韩精品影视 | 国产69囗曝护士吞精在线视频 | 99在线视频精品| 欧美国产精品不卡在线观看| 成年人福利视频| 性欧美在线| 久久福利网| 黄色一级视频欧美| 色婷婷在线影院| 黄色网址免费在线| 亚洲日本在线免费观看| 国产精品吹潮在线观看中文| 欧美一区二区三区不卡免费| 99福利视频导航| 国产主播喷水| 91美女视频在线观看| 国产精品久久久精品三级| 色婷婷电影网| 香蕉久久国产精品免| 一本综合久久| 亚洲国产天堂久久综合226114| 国产网站一区二区三区| 91成人免费观看| h视频在线观看网站| 国产97色在线| 人妻无码中文字幕第一区| 国产精品私拍在线爆乳| 免费精品一区二区h| 永久免费精品视频| 久久9966精品国产免费| 一级全免费视频播放| 国产精品久久自在自2021| аv天堂最新中文在线| 亚洲国产理论片在线播放| 免费播放毛片| 国产精品伦视频观看免费| 国产精品永久在线| 97在线碰| 欧美日韩激情| 国产福利不卡视频|