SlideShare una empresa de Scribd logo
1 de 34
Descargar para leer sin conexión
www.netways.de // blog.netways.de // @netways
We love Open Source
WEBINAR | 07.11.2014
LOGSTASH: WINDOWS UND LINUX
LOGMANAGEMENT
THOMAS WIDHALM, CHRISTIAN STEIN | NETWAYS GMBH
www.netways.de // blog.netways.de // @netways
We love Open Source
VORSTELLUNG MITARBEITER
■ Christian Stein
 Account Manager
 Bei NETWAYS seit 2012
■ Thomas Widhalm
 Senior Consultant
 Bei NETWAYS seit 2013
www.netways.de // blog.netways.de // @netways
We love Open Source
AGENDA
■ Vorstellung NETWAYS
■ Was ist Logstash
■ Logstash Architektur
■ Live Demo
■ Fragen und Antworten
www.netways.de // blog.netways.de // @netways
We love Open Source
VORSTELLUNG NETWAYS
www.netways.de // blog.netways.de // @netways
We love Open Source
VORSTELLUNG NETWAYS
■ Firmengründung 1995
■ Open Source seit 1997
■ Aktuell 40 Mitarbeiter
■ Spezialisierung in den Bereichen
Open Source Systems Management
und Open Source Datacenter
www.netways.de // blog.netways.de // @netways
We love Open Source
NETWAYS KOMPETENZEN
■ Monitoring
■ Graphing
■ Logmanagement
■ Konfigurationsmanagement
■ Reporting
■ Private Cloud
■ Backup
■ Projektmanagement
■ Consulting
■ Hosting
■ Managed Services
■ Development
■ Support
■ Betrieb
■ Schulungen
■ Konferenzen
■ Monitoring Hardware
www.netways.de // blog.netways.de // @netways
We love Open Source
NETWAYS PRODUKTE
GRAPHITE
www.netways.de // blog.netways.de // @netways
We love Open Source
■ Open Source Monitoring Conference
• 18. – 20. November 2014 (Nürnberg)
• 250 Teilnehmer (2013)
• Monitoring Best Practices
■ OpenNebula Conference
• 02. – 04. Dezember 2014 (Berlin)
• 100 Teilnehmer (2013)
• Cloud Virtualisierung
NETWAYS KONFERENZEN
www.netways.de // blog.netways.de // @netways
We love Open Source
NETWAYS SCHULUNGEN – MONITORING UND REPORTING
www.netways.de // blog.netways.de // @netways
We love Open Source
NETWAYS SCHULUNGEN – PUPPET KONFIGURATIONSMANAGEMENT
www.netways.de // blog.netways.de // @netways
We love Open Source
NETWAYS COMMUNITY
www.netways.org
■ NETWAYS Addons
■ NETWAYS Plugins
www.icinga.org
■ Development
■ Hosting
exchange.icinga.org
■ Icinga / Nagios Addons und Plugins
■ > 2000 Projekte
www.netways.de // blog.netways.de // @netways
We love Open Source
NETWAYS KUNDEN – CONSULTING (AUSZUG)
www.netways.de // blog.netways.de // @netways
We love Open Source
NETWAYS KUNDEN – HOSTING (AUSZUG)
www.netways.de // blog.netways.de // @netways
We love Open Source
UNSERE LEISTUNGEN IM ÜBERBLICK
■ Konzeptionierung und Planung
■ Workshops & Consulting zur Implementierung vor Ort
■ Betrieb
 Komplette Logmanagementsysteme
 Teilweise Betriebsunterstützung
■ Entwicklungsleistungen
 Plugins und Filter
 Systemintegration
■ Schulungen
 Standardisierte Schulungsmodule
 Individuell vor Ort
■ Support
 Standardverträge
 Individuelle Supportkonzepte
■ Konferenzen
www.netways.de // blog.netways.de // @netways
We love Open Source
OPEN SOURCE LOGMANAGEMENT
WAS IST LOGSTASH
www.netways.de // blog.netways.de // @netways
We love Open Source
LOGSTASH
■ Ziele
 Logdateien in großen Mengen behandeln
 Analyse der Daten
 Anbindung an Monitoringsysteme
 Dashboards für Visualisierung und Analyse
 Weiterleitung der Daten an Drittsyteme
www.netways.de // blog.netways.de // @netways
We love Open Source
PROBLEMSTELLUNG
■ 91.198.2.65 - - [04/Dec/2013:08:53:10 +0100] "POST /_all/_search HTTP/1.1" 200 6666 "https://logstash.demo.netways.de/"
"Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
■ 91.198.2.65 - - [04/Dec/2013:08:53:10 +0100] "POST /_all/_search HTTP/1.1" 200 492955
"https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
■ 91.198.2.65 - logstash [04/Dec/2013:08:53:10 +0100] "GET /app/partials/inspector.html HTTP/1.1" 304 245
"https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
■ 91.198.2.65 - - [04/Dec/2013:08:53:10 +0100] "POST /_all/_search HTTP/1.1" 200 17140
"https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
■ 91.198.2.65 - - [04/Dec/2013:08:53:10 +0100] "POST /_all/_search HTTP/1.1" 200 498624
"https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/table/micropanel.html HTTP/1.1" 304 245
"https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/histogram/styleEditor.html HTTP/1.1" 304 245
"https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/table/editor.html HTTP/1.1" 304 245
"https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/histogram/queriesEditor.html HTTP/1.1" 304 245
"https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/histogram/editor.html HTTP/1.1" 304 245
"https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/table/pagination.html HTTP/1.1" 304 245
"https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
www.netways.de // blog.netways.de // @netways
We love Open Source
VORGEHEN OHNE LOGMANGEMENT
■ Regex Magic
^([d.]+) (S+) (S+) [([w:/]+s[+-
]d{4})] "(.+?)" (d{3}) (d+) "([^"]+)"
"([^"]+)"
■ Pro Logformat eine eigene Regex
■ Aufwendig und zeitintensiv
■ Nur für technisch Versierte
■ Schlecht für die Teamarbeit
www.netways.de // blog.netways.de // @netways
We love Open Source
SORTIERUNG UND VISUALSIERUNG DER DATEN MIT LOGSTASH
www.netways.de // blog.netways.de // @netways
We love Open Source
LOGSTASH FEATURES
■ Zentrales Speichern von Logs und Events
■ Sammeln von verschiedenen Quellen
■ Logs verändern / strukturieren
■ Transportieren der Logs
■ Einfache Installation
■ Integration in bestehende Infrastruktur
■ Lightweight
■ Open Source
www.netways.de // blog.netways.de // @netways
We love Open Source
LOGSTASH ARCHITEKTUR
www.netways.de // blog.netways.de // @netways
We love Open Source
LOGSTASH ARCHITEKTUR
Logstash:
Pipe on Steroids
Input
Filter
Output
www.netways.de // blog.netways.de // @netways
We love Open Source
SORTIERUNG DER DATEN
■ Vorher
 192.168.1.10 – guest [04/Dec/2013:08:54:23 +0100] "POST /icinga-web/web/api/json
HTTP/1.1" 200 788 "https://icinga-private.demo.netways.de/icinga-
web/modules/web/portal" "Mozilla/5.0 (X11; Linux x86_64; rv:22.0) Gecko/20100101
Firefox/22.0"
■ Nachher
 "http_clientip": "192.168.1.10",
 "http_ident": "-",
 "http_auth": "guest",
 "timestamp": "04/Dec/2013:08:54:23 +0100",
 "http_verb": "POST",
 "http_request": "/icinga-web/web/api/json",
 "http_httpversion": "1.1",
 "http_response": "200",
 "http_bytes": "788",
 "http_referrer": "https://icinga-private.demo.netways.de/icinga-
web/modules/web/portal",
 "http_agent": "Mozilla/5.0 (X11; Linux x86_64; rv:22.0) Gecko/20100101
Firefox/22.0"
■ Pattern
 "%{COMBINEDAPACHELOG}"
www.netways.de // blog.netways.de // @netways
We love Open Source
LOGSTASH ARCHITEKTUR
Server
Switch
Webapplikation
• Input
• Output
• Key-Value
Store
• Puffer
• Input
• Filter
• Output
• Index
• Queries
www.netways.de // blog.netways.de // @netways
We love Open Source
REDIS
■ Key-Value Store
■ Einfache Installation
■ Eingebaute Replikation
■ Sehr schnell
■ Einträge werden nach Abholung gelöscht
www.netways.de // blog.netways.de // @netways
We love Open Source
ELASTICSEARCH
■ Effizientes Speichern von Daten
■ Automatische Indexes
■ RESTful API
■ Hochverfügbar
■ Clusterfähig (Nodes, Shards, Replika)
■ Realtime Analyse der Daten
■ Basiert auf Apache Lucene
■ Empfohlener Output
www.netways.de // blog.netways.de // @netways
We love Open Source
INTEGRATION IN DIE IT-LANDSCHAFT
www.netways.de // blog.netways.de // @netways
We love Open Source
LOGSTASH PLUGINS UND FILTER
■ drupal_dblog
■ elasticsearch
■ eventlog
■ exec
■ file
■ ganglia
■ gelf
■ gemfire
■ generator
■ graphite
■ heroku
■ imap
■ irc
■ log4j
■ lumberjack
■ pipe
■ rabbitmq
■ redis
■ relp
■ s3
■ snmptrap
■ sqlite
■ sqs
■ stdin
■ stomp
■ syslog
■ tcp
■ twitter
■ udp
■ unix
■ varnishlog
■ websocket
■ wmi
■ xmpp
■ zenoss
■ zeromq
■ advisor
■ alter
■ anonymize
■ checksum
■ cidr
■ cipher
■ clone
■ collate
■ csv
■ date
■ dns
■ drop
■ environment
■ extractnumbers
■ gelfify
■ geoip
■ grep
■ grok
■ grokdiscovery
■ json
■ json_encode
■ kv
■ metaevent
■ metrics
■ multiline
■ mutate
■ noop
■ prune
■ railsparallel-
request
■ range
■ ruby
■ sleep
■ split
■ syslog_pri
■ translate
■ urldecode
■ useragent
■ uuid
■ xml
■ zeromq
■ boundary
■ circonus
■ cloudwatch
■ datadog
■ datadog_metrics
■ elasticsearch
■ elasticsearch_http
■ elasticsearch_river
■ email
■ exec
■ file
■ ganglia
■ gelf
■ gemfire
■ google_cloud_stor
age
■ graphite
■ graphtastic
■ hipchat
■ http
■ irc
■ jira
■ juggernaut
■ librato
■ loggly
■ lumberjack
■ metriccatcher
■ mongodb
■ nagios
■ nagios_nsca
■ null
■ opentsdb
■ pagerduty
■ pipe
■ rabbitmq
■ redis
■ riak
■ riemann
■ s3
■ sns
■ sqs
■ statsd
■ stdout
■ stomp
■ syslog
■ tcp
■ udp
■ websocket
■ xmpp
■ zabbix
■ zeromq
Input (36) Filter (40) Output (50)
www.netways.de // blog.netways.de // @netways
We love Open Source
LOGSTASH FEATURES
■ Integration in nahezu jede Umgebungen
 Syslog
 TCP / UDP
 Lumberjack
 fertige Pattern
 Elasticsearch
■ Skalierbarkeit
 Auslagerung auf dedizierte Server
 Multiple Redis-Server
 Mehrere Logstash-Indexer möglich
 Elasticsearch ist clusterfähig (Nodes, Shards, Replika)
www.netways.de // blog.netways.de // @netways
We love Open Source
ANWENDUNGSMÖGLICHKEITEN
■ Systemlogs (Problemanalyse)
■ Webserver Access- und Errorlogs
■ Logs der eigenen Applikation (Profiling)
■ Alerts via Icinga, E-Mail, XMPP, …
■ Statistiken (Graphite)
■ uvm.
www.netways.de // blog.netways.de // @netways
We love Open Source
LIVE DEMO
www.netways.de // blog.netways.de // @netways
We love Open Source
FRAGEN UND ANTWORTEN
www.netways.de // blog.netways.de // @netways
We love Open Source
WEBINAR KALENDER
■ Icinga Web 2: Modernes Web-Framework der nächsten Generation
 25. November 2014 - 10:30 Uhr
■ Puppet: Windows Configuration Management
 12. Dezember 2014 – 10:30 Uhr
■ NETWAYS: Jahresrückblick 2014
 18. Dezember 2014 – 10:30 Uhr
www.netways.de // blog.netways.de // @netways
We love Open Source
KONTAKTDATEN
Vielen Dank für Ihre
Aufmerksamkeit!
NETWAYS GmbH
Deutschherrnstrasse 15-19
90429 Nürnberg
Tel: +49 911 92885-0
Fax: +49 911 92885-77
E-Mail: info@netways.de
Website: www.netways.de
Twitter: twitter.com/netways
Facebook: facebook.com/netways
Blog: blog.netways.de

Más contenido relacionado

La actualidad más candente

Icinga 2: Integrierte Hochverfügbarkeit (Webinar vom 07.10.2014)
Icinga 2: Integrierte Hochverfügbarkeit (Webinar vom 07.10.2014) Icinga 2: Integrierte Hochverfügbarkeit (Webinar vom 07.10.2014)
Icinga 2: Integrierte Hochverfügbarkeit (Webinar vom 07.10.2014) NETWAYS
 
Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)
Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)
Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)NETWAYS
 
Icinga Director: Advanced Management (Webinar vom 24. Juni 2016)
Icinga Director: Advanced Management (Webinar vom 24. Juni 2016)Icinga Director: Advanced Management (Webinar vom 24. Juni 2016)
Icinga Director: Advanced Management (Webinar vom 24. Juni 2016)NETWAYS
 
Puppet: Vorbereitung der Windows Integration (Webinar vom 03. Juni 2016)
Puppet: Vorbereitung der Windows Integration (Webinar vom 03. Juni 2016)Puppet: Vorbereitung der Windows Integration (Webinar vom 03. Juni 2016)
Puppet: Vorbereitung der Windows Integration (Webinar vom 03. Juni 2016)NETWAYS
 
Icinga 2: Einrichten von Notifications (Webinar vom 21. Januar 2016)
Icinga 2: Einrichten von Notifications (Webinar vom 21. Januar 2016) Icinga 2: Einrichten von Notifications (Webinar vom 21. Januar 2016)
Icinga 2: Einrichten von Notifications (Webinar vom 21. Januar 2016) NETWAYS
 
Icinga 2: Vorteile und Nutzen eines Monitorings (Webinar vom 13. Mai 2016)
Icinga 2: Vorteile und Nutzen eines Monitorings (Webinar vom 13.  Mai 2016)Icinga 2: Vorteile und Nutzen eines Monitorings (Webinar vom 13.  Mai 2016)
Icinga 2: Vorteile und Nutzen eines Monitorings (Webinar vom 13. Mai 2016)NETWAYS
 
Puppet und OpenStack - Ein gutes Team
Puppet und OpenStack - Ein gutes TeamPuppet und OpenStack - Ein gutes Team
Puppet und OpenStack - Ein gutes TeamNETWAYS
 
Icinga Director: Konfiguration leicht gemacht (Webinar vom 03. März 2016)
Icinga Director: Konfiguration leicht gemacht (Webinar vom 03. März 2016)Icinga Director: Konfiguration leicht gemacht (Webinar vom 03. März 2016)
Icinga Director: Konfiguration leicht gemacht (Webinar vom 03. März 2016)NETWAYS
 
Icinga 2: Neues in 2.4 (Webinar vom 08. Dezember 2015)
Icinga 2: Neues in 2.4 (Webinar vom 08. Dezember 2015)Icinga 2: Neues in 2.4 (Webinar vom 08. Dezember 2015)
Icinga 2: Neues in 2.4 (Webinar vom 08. Dezember 2015)NETWAYS
 
Server Überwachung mit Icinga 2 (Webinar vom 15. Februar 2017)
Server Überwachung mit Icinga 2 (Webinar vom 15. Februar 2017)Server Überwachung mit Icinga 2 (Webinar vom 15. Februar 2017)
Server Überwachung mit Icinga 2 (Webinar vom 15. Februar 2017)NETWAYS
 

La actualidad más candente (10)

Icinga 2: Integrierte Hochverfügbarkeit (Webinar vom 07.10.2014)
Icinga 2: Integrierte Hochverfügbarkeit (Webinar vom 07.10.2014) Icinga 2: Integrierte Hochverfügbarkeit (Webinar vom 07.10.2014)
Icinga 2: Integrierte Hochverfügbarkeit (Webinar vom 07.10.2014)
 
Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)
Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)
Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)
 
Icinga Director: Advanced Management (Webinar vom 24. Juni 2016)
Icinga Director: Advanced Management (Webinar vom 24. Juni 2016)Icinga Director: Advanced Management (Webinar vom 24. Juni 2016)
Icinga Director: Advanced Management (Webinar vom 24. Juni 2016)
 
Puppet: Vorbereitung der Windows Integration (Webinar vom 03. Juni 2016)
Puppet: Vorbereitung der Windows Integration (Webinar vom 03. Juni 2016)Puppet: Vorbereitung der Windows Integration (Webinar vom 03. Juni 2016)
Puppet: Vorbereitung der Windows Integration (Webinar vom 03. Juni 2016)
 
Icinga 2: Einrichten von Notifications (Webinar vom 21. Januar 2016)
Icinga 2: Einrichten von Notifications (Webinar vom 21. Januar 2016) Icinga 2: Einrichten von Notifications (Webinar vom 21. Januar 2016)
Icinga 2: Einrichten von Notifications (Webinar vom 21. Januar 2016)
 
Icinga 2: Vorteile und Nutzen eines Monitorings (Webinar vom 13. Mai 2016)
Icinga 2: Vorteile und Nutzen eines Monitorings (Webinar vom 13.  Mai 2016)Icinga 2: Vorteile und Nutzen eines Monitorings (Webinar vom 13.  Mai 2016)
Icinga 2: Vorteile und Nutzen eines Monitorings (Webinar vom 13. Mai 2016)
 
Puppet und OpenStack - Ein gutes Team
Puppet und OpenStack - Ein gutes TeamPuppet und OpenStack - Ein gutes Team
Puppet und OpenStack - Ein gutes Team
 
Icinga Director: Konfiguration leicht gemacht (Webinar vom 03. März 2016)
Icinga Director: Konfiguration leicht gemacht (Webinar vom 03. März 2016)Icinga Director: Konfiguration leicht gemacht (Webinar vom 03. März 2016)
Icinga Director: Konfiguration leicht gemacht (Webinar vom 03. März 2016)
 
Icinga 2: Neues in 2.4 (Webinar vom 08. Dezember 2015)
Icinga 2: Neues in 2.4 (Webinar vom 08. Dezember 2015)Icinga 2: Neues in 2.4 (Webinar vom 08. Dezember 2015)
Icinga 2: Neues in 2.4 (Webinar vom 08. Dezember 2015)
 
Server Überwachung mit Icinga 2 (Webinar vom 15. Februar 2017)
Server Überwachung mit Icinga 2 (Webinar vom 15. Februar 2017)Server Überwachung mit Icinga 2 (Webinar vom 15. Februar 2017)
Server Überwachung mit Icinga 2 (Webinar vom 15. Februar 2017)
 

Destacado

Elastic Stack: Grundlagen der zentralen Logdatenverwaltung (Webinar vom 15. A...
Elastic Stack: Grundlagen der zentralen Logdatenverwaltung (Webinar vom 15. A...Elastic Stack: Grundlagen der zentralen Logdatenverwaltung (Webinar vom 15. A...
Elastic Stack: Grundlagen der zentralen Logdatenverwaltung (Webinar vom 15. A...NETWAYS
 
HV Cafe Road2Germany Minddistrict
HV Cafe Road2Germany MinddistrictHV Cafe Road2Germany Minddistrict
HV Cafe Road2Germany MinddistrictHealth Valley
 
Social Media: Herausforderungen für das Museum der Zukunft
Social Media: Herausforderungen für das Museum der ZukunftSocial Media: Herausforderungen für das Museum der Zukunft
Social Media: Herausforderungen für das Museum der ZukunftChristian Henner-Fehr
 
Whitepaper sones GraphDB (ger)
Whitepaper sones GraphDB (ger)Whitepaper sones GraphDB (ger)
Whitepaper sones GraphDB (ger)sones GmbH
 
Agenda LV Marken-Management
Agenda LV Marken-ManagementAgenda LV Marken-Management
Agenda LV Marken-ManagementPeter Haric
 
Sinus, kosinus, tangens
Sinus, kosinus, tangensSinus, kosinus, tangens
Sinus, kosinus, tangensfischernet
 
Diapositivas prueba
Diapositivas pruebaDiapositivas prueba
Diapositivas pruebasofoni
 
Fläche dreieck
Fläche dreieckFläche dreieck
Fläche dreieckfischernet
 
Home Office-Webinar zu Webkonferenzen
Home Office-Webinar zu WebkonferenzenHome Office-Webinar zu Webkonferenzen
Home Office-Webinar zu WebkonferenzenAlexander Greisle
 
Verantwortung - Gerechtigkeit - Öffentlichkeit (Call for Papers, DGPuK2015)
Verantwortung - Gerechtigkeit - Öffentlichkeit (Call for Papers, DGPuK2015) Verantwortung - Gerechtigkeit - Öffentlichkeit (Call for Papers, DGPuK2015)
Verantwortung - Gerechtigkeit - Öffentlichkeit (Call for Papers, DGPuK2015) dgpuk2015
 
2014 05-15 netz-ag-linked_data
2014 05-15 netz-ag-linked_data2014 05-15 netz-ag-linked_data
2014 05-15 netz-ag-linked_dataBecker Hans-Georg
 
Merano, Eleonora Celenza und Silvia Martinico (versione in lingua tedesca)
Merano, Eleonora Celenza und Silvia Martinico (versione in lingua tedesca)Merano, Eleonora Celenza und Silvia Martinico (versione in lingua tedesca)
Merano, Eleonora Celenza und Silvia Martinico (versione in lingua tedesca)DIDACTO Servizi Srl
 
Textszenarien
TextszenarienTextszenarien
Textszenarienjoness6
 
El capital
El capital El capital
El capital ana0915
 

Destacado (20)

Elastic Stack: Grundlagen der zentralen Logdatenverwaltung (Webinar vom 15. A...
Elastic Stack: Grundlagen der zentralen Logdatenverwaltung (Webinar vom 15. A...Elastic Stack: Grundlagen der zentralen Logdatenverwaltung (Webinar vom 15. A...
Elastic Stack: Grundlagen der zentralen Logdatenverwaltung (Webinar vom 15. A...
 
Analisis revista
Analisis revistaAnalisis revista
Analisis revista
 
Uundang undang dua belas
Uundang undang dua belasUundang undang dua belas
Uundang undang dua belas
 
HV Cafe Road2Germany Minddistrict
HV Cafe Road2Germany MinddistrictHV Cafe Road2Germany Minddistrict
HV Cafe Road2Germany Minddistrict
 
Social Media: Herausforderungen für das Museum der Zukunft
Social Media: Herausforderungen für das Museum der ZukunftSocial Media: Herausforderungen für das Museum der Zukunft
Social Media: Herausforderungen für das Museum der Zukunft
 
Whitepaper sones GraphDB (ger)
Whitepaper sones GraphDB (ger)Whitepaper sones GraphDB (ger)
Whitepaper sones GraphDB (ger)
 
Agenda LV Marken-Management
Agenda LV Marken-ManagementAgenda LV Marken-Management
Agenda LV Marken-Management
 
Sinus, kosinus, tangens
Sinus, kosinus, tangensSinus, kosinus, tangens
Sinus, kosinus, tangens
 
Diapositivas prueba
Diapositivas pruebaDiapositivas prueba
Diapositivas prueba
 
Fläche dreieck
Fläche dreieckFläche dreieck
Fläche dreieck
 
Home Office-Webinar zu Webkonferenzen
Home Office-Webinar zu WebkonferenzenHome Office-Webinar zu Webkonferenzen
Home Office-Webinar zu Webkonferenzen
 
Verantwortung - Gerechtigkeit - Öffentlichkeit (Call for Papers, DGPuK2015)
Verantwortung - Gerechtigkeit - Öffentlichkeit (Call for Papers, DGPuK2015) Verantwortung - Gerechtigkeit - Öffentlichkeit (Call for Papers, DGPuK2015)
Verantwortung - Gerechtigkeit - Öffentlichkeit (Call for Papers, DGPuK2015)
 
2014 05-15 netz-ag-linked_data
2014 05-15 netz-ag-linked_data2014 05-15 netz-ag-linked_data
2014 05-15 netz-ag-linked_data
 
Merano, Eleonora Celenza und Silvia Martinico (versione in lingua tedesca)
Merano, Eleonora Celenza und Silvia Martinico (versione in lingua tedesca)Merano, Eleonora Celenza und Silvia Martinico (versione in lingua tedesca)
Merano, Eleonora Celenza und Silvia Martinico (versione in lingua tedesca)
 
Presentación1 valentina afanador
Presentación1 valentina afanadorPresentación1 valentina afanador
Presentación1 valentina afanador
 
Textszenarien
TextszenarienTextszenarien
Textszenarien
 
Schulung in Networking
Schulung in NetworkingSchulung in Networking
Schulung in Networking
 
Yeferalex
YeferalexYeferalex
Yeferalex
 
Meta 3.2 lopez
Meta 3.2 lopezMeta 3.2 lopez
Meta 3.2 lopez
 
El capital
El capital El capital
El capital
 

Similar a Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014)

Icinga 2: Integration von Graphite (Webinar vom 25.09.2014)
Icinga 2: Integration von Graphite (Webinar vom 25.09.2014)Icinga 2: Integration von Graphite (Webinar vom 25.09.2014)
Icinga 2: Integration von Graphite (Webinar vom 25.09.2014)NETWAYS
 
Icinga Web 2: Modernes Monitoring Interface (Webinar vom 03.03.2015)
Icinga Web 2: Modernes Monitoring Interface (Webinar vom 03.03.2015)Icinga Web 2: Modernes Monitoring Interface (Webinar vom 03.03.2015)
Icinga Web 2: Modernes Monitoring Interface (Webinar vom 03.03.2015)NETWAYS
 
Icinga Web 2: Modernes Webframework der nächsten Generation (Webinar vom 25.1...
Icinga Web 2: Modernes Webframework der nächsten Generation (Webinar vom 25.1...Icinga Web 2: Modernes Webframework der nächsten Generation (Webinar vom 25.1...
Icinga Web 2: Modernes Webframework der nächsten Generation (Webinar vom 25.1...NETWAYS
 
Bareos: Open Source Backup leicht gemacht (Webinar vom 10.06.2014)
Bareos: Open Source Backup leicht gemacht (Webinar vom 10.06.2014)Bareos: Open Source Backup leicht gemacht (Webinar vom 10.06.2014)
Bareos: Open Source Backup leicht gemacht (Webinar vom 10.06.2014)NETWAYS
 
Das Open Source Rechenzentrum (Webinar vom 11.02.2015)
Das Open Source Rechenzentrum (Webinar vom 11.02.2015)Das Open Source Rechenzentrum (Webinar vom 11.02.2015)
Das Open Source Rechenzentrum (Webinar vom 11.02.2015)NETWAYS
 
Docker: Container Management (Webinar vom 09.04.2015)
Docker: Container Management (Webinar vom 09.04.2015)Docker: Container Management (Webinar vom 09.04.2015)
Docker: Container Management (Webinar vom 09.04.2015)NETWAYS
 
Request Tracker: Open Source Ticket System (Webinar vom 30.04.2014)
Request Tracker: Open Source Ticket System (Webinar vom 30.04.2014)Request Tracker: Open Source Ticket System (Webinar vom 30.04.2014)
Request Tracker: Open Source Ticket System (Webinar vom 30.04.2014)NETWAYS
 
Icinga 2: Migration von Nagios oder Icinga 1.x leicht gemacht (Webinar 02.09....
Icinga 2: Migration von Nagios oder Icinga 1.x leicht gemacht (Webinar 02.09....Icinga 2: Migration von Nagios oder Icinga 1.x leicht gemacht (Webinar 02.09....
Icinga 2: Migration von Nagios oder Icinga 1.x leicht gemacht (Webinar 02.09....NETWAYS
 
Icinga 2: Neuheiten in 2.3 (Webinar vom 08.04.2015)
Icinga 2: Neuheiten in 2.3 (Webinar vom 08.04.2015)Icinga 2: Neuheiten in 2.3 (Webinar vom 08.04.2015)
Icinga 2: Neuheiten in 2.3 (Webinar vom 08.04.2015)NETWAYS
 
Icinga Web 2: Neuheiten im Webfrontend (Webinar vom 08.07.2015)
Icinga Web 2: Neuheiten im Webfrontend (Webinar vom 08.07.2015)Icinga Web 2: Neuheiten im Webfrontend (Webinar vom 08.07.2015)
Icinga Web 2: Neuheiten im Webfrontend (Webinar vom 08.07.2015)NETWAYS
 
Icinga Web: Arbeiten mit Icinga Web (Webinar vom 04.04.2014)
Icinga Web: Arbeiten mit Icinga Web (Webinar vom 04.04.2014)Icinga Web: Arbeiten mit Icinga Web (Webinar vom 04.04.2014)
Icinga Web: Arbeiten mit Icinga Web (Webinar vom 04.04.2014)NETWAYS
 
Git: Grundlagen der Versionsverwaltung (Webinar vom 17.06.2015)
Git: Grundlagen der Versionsverwaltung (Webinar vom 17.06.2015)Git: Grundlagen der Versionsverwaltung (Webinar vom 17.06.2015)
Git: Grundlagen der Versionsverwaltung (Webinar vom 17.06.2015)NETWAYS
 
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)Puppet: Windows Configuration Management (Webinar vom 12.12.2014)
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)NETWAYS
 
Warum Monitoring und warum Icinga 2 (Webinar vom 04.12.2013)
Warum Monitoring und warum Icinga 2 (Webinar vom 04.12.2013)Warum Monitoring und warum Icinga 2 (Webinar vom 04.12.2013)
Warum Monitoring und warum Icinga 2 (Webinar vom 04.12.2013)NETWAYS
 
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)NETWAYS
 
Netways NWS: Die neue SaaS Plattform (Webinar vom 15. März 2017)
Netways NWS: Die neue SaaS Plattform (Webinar vom 15. März 2017)Netways NWS: Die neue SaaS Plattform (Webinar vom 15. März 2017)
Netways NWS: Die neue SaaS Plattform (Webinar vom 15. März 2017)NETWAYS
 
HTML5 Offline - Fallstricke für mobile Webseiten und WebApps
HTML5 Offline - Fallstricke für mobile Webseiten und WebAppsHTML5 Offline - Fallstricke für mobile Webseiten und WebApps
HTML5 Offline - Fallstricke für mobile Webseiten und WebAppsUlrich Schmidt
 
Icinga Web 2: Das neue Interface (Webinar vom 09. Dezember 2015)
Icinga Web 2: Das neue Interface (Webinar vom 09. Dezember 2015)Icinga Web 2: Das neue Interface (Webinar vom 09. Dezember 2015)
Icinga Web 2: Das neue Interface (Webinar vom 09. Dezember 2015)NETWAYS
 
Graphing mit Graphite (Webinar vom 06.11.2013)
Graphing mit Graphite (Webinar vom 06.11.2013)Graphing mit Graphite (Webinar vom 06.11.2013)
Graphing mit Graphite (Webinar vom 06.11.2013)NETWAYS
 
NETWAYS NWS: Icinga 2 Satelliten integrieren (Webinar vom 20. Juni 2017)
NETWAYS NWS: Icinga 2 Satelliten integrieren (Webinar vom 20. Juni 2017)NETWAYS NWS: Icinga 2 Satelliten integrieren (Webinar vom 20. Juni 2017)
NETWAYS NWS: Icinga 2 Satelliten integrieren (Webinar vom 20. Juni 2017)NETWAYS
 

Similar a Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014) (20)

Icinga 2: Integration von Graphite (Webinar vom 25.09.2014)
Icinga 2: Integration von Graphite (Webinar vom 25.09.2014)Icinga 2: Integration von Graphite (Webinar vom 25.09.2014)
Icinga 2: Integration von Graphite (Webinar vom 25.09.2014)
 
Icinga Web 2: Modernes Monitoring Interface (Webinar vom 03.03.2015)
Icinga Web 2: Modernes Monitoring Interface (Webinar vom 03.03.2015)Icinga Web 2: Modernes Monitoring Interface (Webinar vom 03.03.2015)
Icinga Web 2: Modernes Monitoring Interface (Webinar vom 03.03.2015)
 
Icinga Web 2: Modernes Webframework der nächsten Generation (Webinar vom 25.1...
Icinga Web 2: Modernes Webframework der nächsten Generation (Webinar vom 25.1...Icinga Web 2: Modernes Webframework der nächsten Generation (Webinar vom 25.1...
Icinga Web 2: Modernes Webframework der nächsten Generation (Webinar vom 25.1...
 
Bareos: Open Source Backup leicht gemacht (Webinar vom 10.06.2014)
Bareos: Open Source Backup leicht gemacht (Webinar vom 10.06.2014)Bareos: Open Source Backup leicht gemacht (Webinar vom 10.06.2014)
Bareos: Open Source Backup leicht gemacht (Webinar vom 10.06.2014)
 
Das Open Source Rechenzentrum (Webinar vom 11.02.2015)
Das Open Source Rechenzentrum (Webinar vom 11.02.2015)Das Open Source Rechenzentrum (Webinar vom 11.02.2015)
Das Open Source Rechenzentrum (Webinar vom 11.02.2015)
 
Docker: Container Management (Webinar vom 09.04.2015)
Docker: Container Management (Webinar vom 09.04.2015)Docker: Container Management (Webinar vom 09.04.2015)
Docker: Container Management (Webinar vom 09.04.2015)
 
Request Tracker: Open Source Ticket System (Webinar vom 30.04.2014)
Request Tracker: Open Source Ticket System (Webinar vom 30.04.2014)Request Tracker: Open Source Ticket System (Webinar vom 30.04.2014)
Request Tracker: Open Source Ticket System (Webinar vom 30.04.2014)
 
Icinga 2: Migration von Nagios oder Icinga 1.x leicht gemacht (Webinar 02.09....
Icinga 2: Migration von Nagios oder Icinga 1.x leicht gemacht (Webinar 02.09....Icinga 2: Migration von Nagios oder Icinga 1.x leicht gemacht (Webinar 02.09....
Icinga 2: Migration von Nagios oder Icinga 1.x leicht gemacht (Webinar 02.09....
 
Icinga 2: Neuheiten in 2.3 (Webinar vom 08.04.2015)
Icinga 2: Neuheiten in 2.3 (Webinar vom 08.04.2015)Icinga 2: Neuheiten in 2.3 (Webinar vom 08.04.2015)
Icinga 2: Neuheiten in 2.3 (Webinar vom 08.04.2015)
 
Icinga Web 2: Neuheiten im Webfrontend (Webinar vom 08.07.2015)
Icinga Web 2: Neuheiten im Webfrontend (Webinar vom 08.07.2015)Icinga Web 2: Neuheiten im Webfrontend (Webinar vom 08.07.2015)
Icinga Web 2: Neuheiten im Webfrontend (Webinar vom 08.07.2015)
 
Icinga Web: Arbeiten mit Icinga Web (Webinar vom 04.04.2014)
Icinga Web: Arbeiten mit Icinga Web (Webinar vom 04.04.2014)Icinga Web: Arbeiten mit Icinga Web (Webinar vom 04.04.2014)
Icinga Web: Arbeiten mit Icinga Web (Webinar vom 04.04.2014)
 
Git: Grundlagen der Versionsverwaltung (Webinar vom 17.06.2015)
Git: Grundlagen der Versionsverwaltung (Webinar vom 17.06.2015)Git: Grundlagen der Versionsverwaltung (Webinar vom 17.06.2015)
Git: Grundlagen der Versionsverwaltung (Webinar vom 17.06.2015)
 
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)Puppet: Windows Configuration Management (Webinar vom 12.12.2014)
Puppet: Windows Configuration Management (Webinar vom 12.12.2014)
 
Warum Monitoring und warum Icinga 2 (Webinar vom 04.12.2013)
Warum Monitoring und warum Icinga 2 (Webinar vom 04.12.2013)Warum Monitoring und warum Icinga 2 (Webinar vom 04.12.2013)
Warum Monitoring und warum Icinga 2 (Webinar vom 04.12.2013)
 
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
 
Netways NWS: Die neue SaaS Plattform (Webinar vom 15. März 2017)
Netways NWS: Die neue SaaS Plattform (Webinar vom 15. März 2017)Netways NWS: Die neue SaaS Plattform (Webinar vom 15. März 2017)
Netways NWS: Die neue SaaS Plattform (Webinar vom 15. März 2017)
 
HTML5 Offline - Fallstricke für mobile Webseiten und WebApps
HTML5 Offline - Fallstricke für mobile Webseiten und WebAppsHTML5 Offline - Fallstricke für mobile Webseiten und WebApps
HTML5 Offline - Fallstricke für mobile Webseiten und WebApps
 
Icinga Web 2: Das neue Interface (Webinar vom 09. Dezember 2015)
Icinga Web 2: Das neue Interface (Webinar vom 09. Dezember 2015)Icinga Web 2: Das neue Interface (Webinar vom 09. Dezember 2015)
Icinga Web 2: Das neue Interface (Webinar vom 09. Dezember 2015)
 
Graphing mit Graphite (Webinar vom 06.11.2013)
Graphing mit Graphite (Webinar vom 06.11.2013)Graphing mit Graphite (Webinar vom 06.11.2013)
Graphing mit Graphite (Webinar vom 06.11.2013)
 
NETWAYS NWS: Icinga 2 Satelliten integrieren (Webinar vom 20. Juni 2017)
NETWAYS NWS: Icinga 2 Satelliten integrieren (Webinar vom 20. Juni 2017)NETWAYS NWS: Icinga 2 Satelliten integrieren (Webinar vom 20. Juni 2017)
NETWAYS NWS: Icinga 2 Satelliten integrieren (Webinar vom 20. Juni 2017)
 

Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014)

  • 1. www.netways.de // blog.netways.de // @netways We love Open Source WEBINAR | 07.11.2014 LOGSTASH: WINDOWS UND LINUX LOGMANAGEMENT THOMAS WIDHALM, CHRISTIAN STEIN | NETWAYS GMBH
  • 2. www.netways.de // blog.netways.de // @netways We love Open Source VORSTELLUNG MITARBEITER ■ Christian Stein  Account Manager  Bei NETWAYS seit 2012 ■ Thomas Widhalm  Senior Consultant  Bei NETWAYS seit 2013
  • 3. www.netways.de // blog.netways.de // @netways We love Open Source AGENDA ■ Vorstellung NETWAYS ■ Was ist Logstash ■ Logstash Architektur ■ Live Demo ■ Fragen und Antworten
  • 4. www.netways.de // blog.netways.de // @netways We love Open Source VORSTELLUNG NETWAYS
  • 5. www.netways.de // blog.netways.de // @netways We love Open Source VORSTELLUNG NETWAYS ■ Firmengründung 1995 ■ Open Source seit 1997 ■ Aktuell 40 Mitarbeiter ■ Spezialisierung in den Bereichen Open Source Systems Management und Open Source Datacenter
  • 6. www.netways.de // blog.netways.de // @netways We love Open Source NETWAYS KOMPETENZEN ■ Monitoring ■ Graphing ■ Logmanagement ■ Konfigurationsmanagement ■ Reporting ■ Private Cloud ■ Backup ■ Projektmanagement ■ Consulting ■ Hosting ■ Managed Services ■ Development ■ Support ■ Betrieb ■ Schulungen ■ Konferenzen ■ Monitoring Hardware
  • 7. www.netways.de // blog.netways.de // @netways We love Open Source NETWAYS PRODUKTE GRAPHITE
  • 8. www.netways.de // blog.netways.de // @netways We love Open Source ■ Open Source Monitoring Conference • 18. – 20. November 2014 (Nürnberg) • 250 Teilnehmer (2013) • Monitoring Best Practices ■ OpenNebula Conference • 02. – 04. Dezember 2014 (Berlin) • 100 Teilnehmer (2013) • Cloud Virtualisierung NETWAYS KONFERENZEN
  • 9. www.netways.de // blog.netways.de // @netways We love Open Source NETWAYS SCHULUNGEN – MONITORING UND REPORTING
  • 10. www.netways.de // blog.netways.de // @netways We love Open Source NETWAYS SCHULUNGEN – PUPPET KONFIGURATIONSMANAGEMENT
  • 11. www.netways.de // blog.netways.de // @netways We love Open Source NETWAYS COMMUNITY www.netways.org ■ NETWAYS Addons ■ NETWAYS Plugins www.icinga.org ■ Development ■ Hosting exchange.icinga.org ■ Icinga / Nagios Addons und Plugins ■ > 2000 Projekte
  • 12. www.netways.de // blog.netways.de // @netways We love Open Source NETWAYS KUNDEN – CONSULTING (AUSZUG)
  • 13. www.netways.de // blog.netways.de // @netways We love Open Source NETWAYS KUNDEN – HOSTING (AUSZUG)
  • 14. www.netways.de // blog.netways.de // @netways We love Open Source UNSERE LEISTUNGEN IM ÜBERBLICK ■ Konzeptionierung und Planung ■ Workshops & Consulting zur Implementierung vor Ort ■ Betrieb  Komplette Logmanagementsysteme  Teilweise Betriebsunterstützung ■ Entwicklungsleistungen  Plugins und Filter  Systemintegration ■ Schulungen  Standardisierte Schulungsmodule  Individuell vor Ort ■ Support  Standardverträge  Individuelle Supportkonzepte ■ Konferenzen
  • 15. www.netways.de // blog.netways.de // @netways We love Open Source OPEN SOURCE LOGMANAGEMENT WAS IST LOGSTASH
  • 16. www.netways.de // blog.netways.de // @netways We love Open Source LOGSTASH ■ Ziele  Logdateien in großen Mengen behandeln  Analyse der Daten  Anbindung an Monitoringsysteme  Dashboards für Visualisierung und Analyse  Weiterleitung der Daten an Drittsyteme
  • 17. www.netways.de // blog.netways.de // @netways We love Open Source PROBLEMSTELLUNG ■ 91.198.2.65 - - [04/Dec/2013:08:53:10 +0100] "POST /_all/_search HTTP/1.1" 200 6666 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0" ■ 91.198.2.65 - - [04/Dec/2013:08:53:10 +0100] "POST /_all/_search HTTP/1.1" 200 492955 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0" ■ 91.198.2.65 - logstash [04/Dec/2013:08:53:10 +0100] "GET /app/partials/inspector.html HTTP/1.1" 304 245 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0" ■ 91.198.2.65 - - [04/Dec/2013:08:53:10 +0100] "POST /_all/_search HTTP/1.1" 200 17140 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0" ■ 91.198.2.65 - - [04/Dec/2013:08:53:10 +0100] "POST /_all/_search HTTP/1.1" 200 498624 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0" ■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/table/micropanel.html HTTP/1.1" 304 245 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0" ■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/histogram/styleEditor.html HTTP/1.1" 304 245 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0" ■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/table/editor.html HTTP/1.1" 304 245 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0" ■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/histogram/queriesEditor.html HTTP/1.1" 304 245 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0" ■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/histogram/editor.html HTTP/1.1" 304 245 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0" ■ 91.198.2.65 - logstash [04/Dec/2013:08:53:11 +0100] "GET /app/panels/table/pagination.html HTTP/1.1" 304 245 "https://logstash.demo.netways.de/" "Mozilla/5.0 (X11; Linux x86_64; rv:25.0) Gecko/20100101 Firefox/25.0"
  • 18. www.netways.de // blog.netways.de // @netways We love Open Source VORGEHEN OHNE LOGMANGEMENT ■ Regex Magic ^([d.]+) (S+) (S+) [([w:/]+s[+- ]d{4})] "(.+?)" (d{3}) (d+) "([^"]+)" "([^"]+)" ■ Pro Logformat eine eigene Regex ■ Aufwendig und zeitintensiv ■ Nur für technisch Versierte ■ Schlecht für die Teamarbeit
  • 19. www.netways.de // blog.netways.de // @netways We love Open Source SORTIERUNG UND VISUALSIERUNG DER DATEN MIT LOGSTASH
  • 20. www.netways.de // blog.netways.de // @netways We love Open Source LOGSTASH FEATURES ■ Zentrales Speichern von Logs und Events ■ Sammeln von verschiedenen Quellen ■ Logs verändern / strukturieren ■ Transportieren der Logs ■ Einfache Installation ■ Integration in bestehende Infrastruktur ■ Lightweight ■ Open Source
  • 21. www.netways.de // blog.netways.de // @netways We love Open Source LOGSTASH ARCHITEKTUR
  • 22. www.netways.de // blog.netways.de // @netways We love Open Source LOGSTASH ARCHITEKTUR Logstash: Pipe on Steroids Input Filter Output
  • 23. www.netways.de // blog.netways.de // @netways We love Open Source SORTIERUNG DER DATEN ■ Vorher  192.168.1.10 – guest [04/Dec/2013:08:54:23 +0100] "POST /icinga-web/web/api/json HTTP/1.1" 200 788 "https://icinga-private.demo.netways.de/icinga- web/modules/web/portal" "Mozilla/5.0 (X11; Linux x86_64; rv:22.0) Gecko/20100101 Firefox/22.0" ■ Nachher  "http_clientip": "192.168.1.10",  "http_ident": "-",  "http_auth": "guest",  "timestamp": "04/Dec/2013:08:54:23 +0100",  "http_verb": "POST",  "http_request": "/icinga-web/web/api/json",  "http_httpversion": "1.1",  "http_response": "200",  "http_bytes": "788",  "http_referrer": "https://icinga-private.demo.netways.de/icinga- web/modules/web/portal",  "http_agent": "Mozilla/5.0 (X11; Linux x86_64; rv:22.0) Gecko/20100101 Firefox/22.0" ■ Pattern  "%{COMBINEDAPACHELOG}"
  • 24. www.netways.de // blog.netways.de // @netways We love Open Source LOGSTASH ARCHITEKTUR Server Switch Webapplikation • Input • Output • Key-Value Store • Puffer • Input • Filter • Output • Index • Queries
  • 25. www.netways.de // blog.netways.de // @netways We love Open Source REDIS ■ Key-Value Store ■ Einfache Installation ■ Eingebaute Replikation ■ Sehr schnell ■ Einträge werden nach Abholung gelöscht
  • 26. www.netways.de // blog.netways.de // @netways We love Open Source ELASTICSEARCH ■ Effizientes Speichern von Daten ■ Automatische Indexes ■ RESTful API ■ Hochverfügbar ■ Clusterfähig (Nodes, Shards, Replika) ■ Realtime Analyse der Daten ■ Basiert auf Apache Lucene ■ Empfohlener Output
  • 27. www.netways.de // blog.netways.de // @netways We love Open Source INTEGRATION IN DIE IT-LANDSCHAFT
  • 28. www.netways.de // blog.netways.de // @netways We love Open Source LOGSTASH PLUGINS UND FILTER ■ drupal_dblog ■ elasticsearch ■ eventlog ■ exec ■ file ■ ganglia ■ gelf ■ gemfire ■ generator ■ graphite ■ heroku ■ imap ■ irc ■ log4j ■ lumberjack ■ pipe ■ rabbitmq ■ redis ■ relp ■ s3 ■ snmptrap ■ sqlite ■ sqs ■ stdin ■ stomp ■ syslog ■ tcp ■ twitter ■ udp ■ unix ■ varnishlog ■ websocket ■ wmi ■ xmpp ■ zenoss ■ zeromq ■ advisor ■ alter ■ anonymize ■ checksum ■ cidr ■ cipher ■ clone ■ collate ■ csv ■ date ■ dns ■ drop ■ environment ■ extractnumbers ■ gelfify ■ geoip ■ grep ■ grok ■ grokdiscovery ■ json ■ json_encode ■ kv ■ metaevent ■ metrics ■ multiline ■ mutate ■ noop ■ prune ■ railsparallel- request ■ range ■ ruby ■ sleep ■ split ■ syslog_pri ■ translate ■ urldecode ■ useragent ■ uuid ■ xml ■ zeromq ■ boundary ■ circonus ■ cloudwatch ■ datadog ■ datadog_metrics ■ elasticsearch ■ elasticsearch_http ■ elasticsearch_river ■ email ■ exec ■ file ■ ganglia ■ gelf ■ gemfire ■ google_cloud_stor age ■ graphite ■ graphtastic ■ hipchat ■ http ■ irc ■ jira ■ juggernaut ■ librato ■ loggly ■ lumberjack ■ metriccatcher ■ mongodb ■ nagios ■ nagios_nsca ■ null ■ opentsdb ■ pagerduty ■ pipe ■ rabbitmq ■ redis ■ riak ■ riemann ■ s3 ■ sns ■ sqs ■ statsd ■ stdout ■ stomp ■ syslog ■ tcp ■ udp ■ websocket ■ xmpp ■ zabbix ■ zeromq Input (36) Filter (40) Output (50)
  • 29. www.netways.de // blog.netways.de // @netways We love Open Source LOGSTASH FEATURES ■ Integration in nahezu jede Umgebungen  Syslog  TCP / UDP  Lumberjack  fertige Pattern  Elasticsearch ■ Skalierbarkeit  Auslagerung auf dedizierte Server  Multiple Redis-Server  Mehrere Logstash-Indexer möglich  Elasticsearch ist clusterfähig (Nodes, Shards, Replika)
  • 30. www.netways.de // blog.netways.de // @netways We love Open Source ANWENDUNGSMÖGLICHKEITEN ■ Systemlogs (Problemanalyse) ■ Webserver Access- und Errorlogs ■ Logs der eigenen Applikation (Profiling) ■ Alerts via Icinga, E-Mail, XMPP, … ■ Statistiken (Graphite) ■ uvm.
  • 31. www.netways.de // blog.netways.de // @netways We love Open Source LIVE DEMO
  • 32. www.netways.de // blog.netways.de // @netways We love Open Source FRAGEN UND ANTWORTEN
  • 33. www.netways.de // blog.netways.de // @netways We love Open Source WEBINAR KALENDER ■ Icinga Web 2: Modernes Web-Framework der nächsten Generation  25. November 2014 - 10:30 Uhr ■ Puppet: Windows Configuration Management  12. Dezember 2014 – 10:30 Uhr ■ NETWAYS: Jahresrückblick 2014  18. Dezember 2014 – 10:30 Uhr
  • 34. www.netways.de // blog.netways.de // @netways We love Open Source KONTAKTDATEN Vielen Dank für Ihre Aufmerksamkeit! NETWAYS GmbH Deutschherrnstrasse 15-19 90429 Nürnberg Tel: +49 911 92885-0 Fax: +49 911 92885-77 E-Mail: info@netways.de Website: www.netways.de Twitter: twitter.com/netways Facebook: facebook.com/netways Blog: blog.netways.de