пятница, 11 мая 2012 г.

Анализ журнала OpenLDAP

Когда случаются проблемы с сервером каталога первым делом включается полное журналирование событий. И начинается ожидание воспроизведения неполадки. После прояснения причин уровень журналирования понижается до минимального или журналирование вообще отключается. Почему? Журнал растет очень быстро при активном использовании каталога. Полезную информацию извлечь из него сложно, а писать собственный анализатор лень.

У меня есть новость - все украдено написано до нас. Вот неплохой анализатор лога, который готовит отчет о работе каталога. Из повседневных данных особый интерес представляют неудачные попытки авторизации и поиск по атрибутам для которых еще не построен индекс.

Анализатор написан на Perl, так что его не сложно подправить для решения ваших задач.

Комментариев нет:

Отправить комментарий