999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

集中管理服務日志

2017-11-23 08:36:18
網絡安全和信息化 2017年6期
關鍵詞:設置數據庫設備

日志服務部署

為了統一管理日志,也考慮到設備一旦出現問題會導致日志丟失,筆者將日志全部遠程存儲在專門的日志服務器集群中。

日志服務器集群本身結構很簡單,如圖1所示。我們將所使用的各類設備進行了分組,規則如下:

1.參照網絡類型、設備型號。如用戶接入網大量使用的某廠家OLT、用戶接入網少量使用的其它廠家OLT、內部專網的RADIUS服務等。

2.不同類型設備的日志數量差別非常大。如接入網設備,其日志包含上下線信息、配置推送信息等。

經過數月的統計,僅某型號設備1臺平均1天產生12萬條日志,而這類設備全市納入日志監控的數量超過300臺,4個月的時間產生了43億條數據,占用服務器843GB數據庫硬盤空間。

3.不同的設備權重不同。可能一些設備1天僅僅產生幾條日志,數量很少,但每條都非常重要必須實時觀測到。日志數量和實時性的不同,對服務器的壓力也相差甚大。

圖1 日志服務器拓撲圖

綜上,網絡、設備、時效和日志數量等各方面,我們給設備設計了不同的類型分組,如圖1所示的A類型。

同一類型的設備使用一主一備兩臺日志服務器。同時定期刪除debug、info等不重要的日志記錄后,將日志遷移到歸檔服務器。用于日志分析的服務器,會同時讀取歸檔和實時日志。

最后,為了日志的安全,我們將主備服務器放置在了不同的機柜上,同時備份服務器放在了不同地理位置(各縣和區)的機房。各個專網之間也是物理隔離的。

平臺安裝

得益于大部分設備采用的syslog日志服務,我們選擇了syslog-ng開源軟件進行日志的中繼,MySQL進行日志的保存。平臺部署于centos6.8環境下,系統的安裝不在贅述,系統配置為最小安裝,僅開啟SSHD服務。系統安裝完畢后,需要注意如下幾點事項:

第一,將系統中的全部軟件升級到最新版本,防止已有軟件漏洞。

第二,設置系統的PS1參數,即命令行中每行前面的提示內容。為用戶名、用戶路徑、主機名設置不同的顏色,并添加實時時間。這看起來不起眼,但對于生產環境防止在錯誤的服務器上執行錯誤的命令很有幫助。

第三,關閉SELinux并開啟NTP時間校對服務。作為日志服務器,沒有準確的時間,那么日志就沒有意義了。

第四,更改ulimit參數并配置系統防火墻,以便于提升系統IO性能并增強基本防護。

數據庫部署

數據庫我們選擇了可免費使用的MySQL/MariaDB社區版本。數據庫的安裝不在贅述。安裝完畢后,首先設置用戶名密碼,然后設置訪問權限,以便于控制哪些終端可以訪問數據庫中的日志信息。筆者設置的策略如下:

grant select on *.*to readonly@'10.66.66.%'identified by '${MYSQL_ROOT_PASSWORD}'

grant select on *.*to readonly@'10.66.6.%'identified by '${MYSQL_ROOT_PASSWORD}'

通過IP網段和密碼進行授權。

日志策略

當數據庫部署完畢后,需要在上面的centos系統中配置syslog-ng軟件,以便于讓系統能夠接受其他設備的日志,并轉發到數據庫中。

為了讓大量的日志能夠在寫入數據庫時就拆分開,有兩種策略,一是按照日期拆分,二是按照設備IP或HOSTNAME拆分。

經過測試,HOSTNAME的獲取會浪費大量的系統資源,IP雖然包含在日志中,但是數據庫的表不能含有小數點。因此,我們選擇日期進行拆分,每天生成一個數據表。為了做到數據表的自動生成,則需要在syslog中將create_dirs設置為yes。

服務器接收到的數據,筆者定義在source s_leniynet規則中,允許四種類型的數據進入服務器:UDP514、UDP1514、TCP514、TCP1514。 其 中514是syslog協議的默認數據包端口,另外還有一些設備未使用默認端口,在端口上加1000選擇了1514端口,防止端口掃描。

服務器轉發策略定義 在destination d_leniymysql規則中。數據表格式為table("logs_${R_YEAR}${R_MONTH}${R_DAY}"),通過前面提到的create_dirs自動創建。各個表中的數據項包含sourceip、host、r_isodate、s_isodate、facility、priority、level、program以及msg。

數據庫中同時記錄設備時間和服務器時間,以便針對不同情況進行針對性的分析。真實時間作為參照依據,設備時間用來定性分析。數據庫由于數據量太大,我們將r_isodate和sourceip加入了索引。

最后,開啟設備防火墻,只允許 3306、514、1514 端口的數據通過,SSH服務也關閉防止遠程攻擊。

結語

經過4個月的數據統計,我們收集到了大量的設備日志,并做到了針對某設備的連續分析和針對某時間段的跨設備分析。

集中式日志服務的成功應用,對IT系統日志數據的留存、查看、審計、分析和管理,提供了一個良好的平臺。日志數量雖然龐大,但用的好了,就是保障網絡的一大利器。

猜你喜歡
設置數據庫設備
諧響應分析在設備減振中的應用
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 国产无码网站在线观看| vvvv98国产成人综合青青| 成人福利在线观看| 亚洲美女视频一区| 青青青视频蜜桃一区二区| 亚洲三级影院| av在线人妻熟妇| 乱码国产乱码精品精在线播放| 久久青草精品一区二区三区 | 欧美精品一二三区| 青青操国产视频| 亚洲热线99精品视频| 第一区免费在线观看| 在线观看国产小视频| 亚洲第一精品福利| 麻豆精品国产自产在线| 伊人久久精品无码麻豆精品 | 中文字幕亚洲另类天堂| 伊人激情综合| 狼友av永久网站免费观看| 三上悠亚精品二区在线观看| 蜜桃视频一区二区三区| 毛片三级在线观看| 欧美一级在线| 尤物成AV人片在线观看| 真人高潮娇喘嗯啊在线观看| 国产熟女一级毛片| 国产黄在线免费观看| 久夜色精品国产噜噜| 日韩av无码DVD| 91网站国产| 无码乱人伦一区二区亚洲一| 精品成人一区二区| 精品1区2区3区| 婷婷激情亚洲| 91口爆吞精国产对白第三集| 91精品伊人久久大香线蕉| 成人字幕网视频在线观看| 国产91视频观看| a级毛片毛片免费观看久潮| 精品夜恋影院亚洲欧洲| 毛片久久网站小视频| 亚洲综合狠狠| 在线99视频| 丰满的少妇人妻无码区| 日韩第一页在线| 久久久精品无码一区二区三区| 99精品久久精品| 亚洲视频影院| 久久综合色天堂av| 91在线激情在线观看| 在线看片免费人成视久网下载| 亚洲国产精品一区二区高清无码久久| 亚洲色图在线观看| 亚洲人成电影在线播放| 亚洲V日韩V无码一区二区| 97国产成人无码精品久久久| 亚洲国产精品美女| 国产精品无码AV片在线观看播放| 欧美一级黄片一区2区| 国产一区二区三区免费观看| 亚洲日本中文字幕乱码中文| 午夜日b视频| 91丝袜在线观看| 日本www在线视频| 久久久91人妻无码精品蜜桃HD| 久久午夜夜伦鲁鲁片不卡| 久久精品国产999大香线焦| 国产第二十一页| 免费国产高清视频| 91九色最新地址| 亚洲精品天堂自在久久77| 国产精品成人AⅤ在线一二三四| 99精品影院| a国产精品| 日本欧美在线观看| 国产福利一区视频| 激情综合五月网| 日韩123欧美字幕| 午夜国产精品视频| 欧美日韩91| 日韩在线播放欧美字幕|