제품/솔루션

SULogServer

클라우드와 서버운영에 꼭 필요한 솔루션을 직접개발하여 제공합니다. 최적의 클라우드솔루션들을 경험해 보십시요.

홈
제품/솔루션
SULogServer

SULogServer

여러 리눅스 및 윈도우 시스템의 로그를 효율적으로 통합/분석 관리하는 로그 서버입니다.
다수의 시스템에 각각 남겨지는 시스템/보안/기타 로그를 SULog Server로 효율적으로 통합/분석 할 수 있는 방법을 제공합니다.

SULogServer 2.0 기능

  • 1
    로그 서버
  • 2
    로그 자동 압축 보관 지원
  • 3
    로그 자동 분산 저장 (Rotate)
  • 4
    로그 분석 및 일별 리포팅
  • 5
    표준 syslog 지원
  • 6
    웹 및 메일을 통한 로그 분석 결과 통보

SULogServer 설치

SULog Server를 설치하기 전에 SULinux를 서버장비에 설치하고, APM_Install_tools를 통해 Apache를 설치하시기 바랍니다.
(SULinux설치 및 APM설치는 SULinux 사용설명서를 참조하시기 바랍니다.)

SULog Server는 다음과 같은 방법으로 설치 할 수 있습니다.
SULog Server 구입시 제공되는 CD(SULog Server 2.0)를 SULinux가 설치된 서버에 넣고 다음과 같은 명령어를 실행합니다.

cd /media/cdrom     // 장비에 따라 장치명이 다르게 나타날 수 있습니다.
rpm -Uvh suLogServer-2.0.SUL2.noarch.rpm

위 명령어를 입력하면 다음과 같이 설치가 진행되고 로그서버 시스템이 자동 시작됩니다.

[root@LogServer ~]# rpm -Uvh suLogServer-2.0.SUL2.noarch.rpm
준비 중...
########################################### [100%]
1:sulogserver ########################################### [100%]
커널관련 기록을 종료 중: [ OK ]
시스템 기록을 종료 중: [ OK ]
시스템 기록을 시작 중: [ OK ]
커널관련 기록을 시작: [ OK ]

방화벽

SULog Server를 설치하기 전에 SULinux를 서버장비에 설치하고, APM_Install_tools를 통해 Apache를 설치하시기 바랍니다.
(SULinux설치 및 APM설치는 SULinux 사용설명서를 참조하시기 바랍니다.)

SULogServer 클라이언트(에이전트)설정

  • 1
    SULog 클라이언트 설정 (리눅스)
    SULog Server를 설치하면 원격로그를 받아드릴 준비가 됩니다.
    각 서버(예: 웹서버, DB서버, 메일서버)에 로그를 SULog Server로 보낼 수 있게 다음 설정을 합니다.
    아래 명령어로 각 서버에서 발생하는 로그를 SULog Server로 보낼 수 있게 설정합니다.
    아래 “로그서버IP”부분은 SULog Server의 IP 주소를 넣어 주시기 바랍니다.
    (각 서버 모두 설치 하시기 바랍니다.)
    echo "*.*                            @logserver" >> /etc/syslog.conf
    echo "로그서버IP            logserver" >> /etc/hosts
    service rsyslog restart
    위 명령을 실행하면 모든 로그가 SULog Server로 전송되며 로컬 로그파일에도 기록됩니다.
  • 2
    1.3.2.SULog 클라이언트 설정 (윈도우)
    Windows 서버의 경우에는 CD에 포함된 “NTSyslog2.msi”프로그램을 이용하여 연결합니다.
    프로그램 설치 후 다음과 같이 설정합니다.
    위 설정 화면에서 “Syslog Daemons"를 선택합니다.
    위 그림과 같이 "로그서버IP"를 SULog Server의 IP주소를 입력합니다.
    “OK"버튼을 클릭하여 설정 완료 후 ”Start Services"를 선택하여 로깅을 시작합니다.

SULogServer 운영 및 확인

SULog Server는 로컬시스템 및 원격시스템의 로그를 수신하여 보관 및 분석하는 솔루션입니다.
원격 서버로부터 수집되는 로그는 리눅스의 일반적인 로그 저장소인 “/var/log” 디렉토리에 보관됩니다.
일반적인 리눅스와 다르게 10개의 파일으로 분산저장되며, 기본 비압축으로 보관됩니다.
보관되는 로그는 매일 새벽 4시에 분석하게 되며, 분석결과는 다음과 같이 웹페이지를 통하여 확인 할 수 있습니다.

위 결과는 로그서버가 분석한 로그결과를 확인한 스크린샷입니다. 위와 같이 웹브라우저를 통하여 접속하여 확인 할 수 있습니다.
위 그림의 좌측에 “Check List"는 분석된 날짜를 보여줍니다. 로그 분석 결과는 기본 100일간 보관됩니다.
위 그림의 오른쪽 부분은 로그 분석 결과를 보여주고 있으며 각 항목별 분석결과를 보여주게 됩니다.
위와 같이 여러 항목으로 보여주며, 해당 로그가 존재하지 않을 시 항목이 나타나지 않습니다.
로그 분석 결과는 대부분 직관적으로 인지 할 수 있으나 인지하기 어려운 부분은
로그내용을 WWW.SULINUX.NET 사이트의 1:1 VIP기술지원 서비스 전용 상담판을 이용하여 문의하시면 정확한 분석 결과를 확인 할 수 있습니다.