Я обычно собираю логи с помощью syslog или syslog-ng. Если нужна аналитика и обработка, то это ELK Stack. У меня целый цикл статей на эту тему написан. ELK всем хорош, хоть и кажется сложноватым. Но если вам надо просто собирать логи, то его можно и не настраивать. Он по дефолту будет все хранить, плюс быстрый и удобный поиск по логам сразу работает, что уже удобно даже без дополнительных настроек.
Большой минус ELK - он очень тяжелый. Под него надо отдельную виртуалку минимум с 2CPU и 4Gb RAM, чтобы он хотя бы завелся. А чтобы нормально работал с минимальным количеством данных, умножаем эти цифры сразу на 2. Для небольшого веб проекта, который сам живет на более скромной виртуалке это перебор.
Но есть современная более простая и легковесная альтернатива - Loki от разработчиков Grafana.
https://grafana.com/oss/loki/
Архитектурно сбор логов через Loki похож на сбор метрик Prometheus. Настраивается все быстро и просто, так как запускать можно через Docker, а все необходимые интеграции с графаной уже настроены в ней. Достаточно только новый Datasource с loki подключить и вывести его на дашборд. На сам хост с логами ставится сборщик - promtail, условный аналог filebeat в elk.
Я немного погонял систему, мне понравилось. Буду внедрять в одном проекте. Скорее всего статью напишу, если появится возможность выделить время.
#logs #devops
Post #895
6.51K