Graylog vs ELK

Que vous soyez développeur ou administrateur réseaux, vous aurez tôt ou tard besoin de consulter les logs de production ce qui n’est pas toujours facile selon votre infrastructure. Pour éviter ces désagréments, il est conseillé de centraliser les logs des serveurs et/ou applicatifs sur un système central. Il sera ainsi aisé de rechercher des logs depuis une …

Graylog2 est disponible en version 0.20.0 !

Après plus d’un an de travail, les développeurs de Graylog2 viennent d’annoncer la mise à disposition de la première version stable de la branche 0.20.0 Cette nouvelle version propose une toute nouvelle interface. Ecrit en Java et Scala et basé sur une architecture REST, Graylog2 s’installe (beaucoup plus) facilement que dans sa précédente version. Les …

Centralisez vos logs pour en exploiter le maximum

Habituellement, les applicatifs écrivent les logs dans des fichiers textes : auth.log, boot.log, apache2.log, graylog2.log, …  Pour pouvoir consulter ces logs et vérifier par exemple qu’une mise à jour n’a pas eu d’effet indésirable, il faut parfois se battre avec des outils comme cat, grep, awk, sort, et bien d’autres. Une fois que vous avez le …

Graylog2 v0.20.0-RC1 est disponible au téléchargement

Un mois après la 8ème preview de la branche 0.20.0, les développeurs de Graylog2 annoncent la sortie de la première Release Candidate. C’est plus de 17 500 lignes de code qui ont été ajoutées en 274 commits ajoutant ainsi de nouvelles fonctionnalités mais corrigeant aussi des bugs. Cette RC.1 contient l’ensemble des fonctions qui seront …

Graylog2 : pour quels usages ?

Graylog2 permet de traiter des centaines de milliers de message chaque seconde centralisant ainsi tous vos logs en les intégrant dans une base de donnée Elasticsearch. La partie web facilite la recherche et l’analyse de ces données. Voyons quelques exemples d’usages : Centralisation des logs Graylog2 autorise plusieurs type d’inputs : syslog, GELF, raw, … …

L'architecture de Graylog2

Pour utiliser Graylog2, vous devez avoir : un ou plusieurs noeuds graylog2-server : à installer sur des serveurs avec beaucoup de CPU un ou plusieurs noeuds Elasticsearch : à installer sur des serveurs avec beaucoup de RAM et des disques très rapide un noeud MongoDB : très peu sollicité, vous n’avez pas besoin d’un serveur …

L'histoire de Graylog2

Le développement de Graylog2 a été initié par Lennart Koopmann en mai 2010 et la première version a vu le jour dès le mois de juillet de la même année. Le projet était découpé en 2 partie : une partie serveur codée en Java et une partie web écrite en Ruby. Le projet à très …

Un blog pour suivre l'actualité de Graylog2

Il existe de nombreux outils pour gérer les logs : des gratuits, payants, open-source, dans le cloud, … Graylog2 est l’un  de ses outils. Il est open-source et propose de collecter les logs ainsi qu’une interface permettant de visualiser et rechercher des informations. Les versions 0.10.x étaient écrits en ruby et java. Actuellement en cours …