2010-08-11 4 views
0

je posais l'utilité de stockage des métadonnées (extension des abréviations, un message bref, des liens vers des ressources en ligne) associées aux messages, à /var/log/syslog, /var/log/kern.log etc.apprentissage à partir de fichiers journaux Linux

Par exemple, pour un message comme ACPI: Processor [CPU1] (supports 8 throttling states) Je voudrais rechercher en ligne sur la limitation CPU, et stocker une brève information de ce que j'ai compris, les liens que j'ai visités, et la limitation sur Centrino (mon processeur) - Je n'aurais pas fait cela si je n'ai pas cherché en ligne pour ce message .

L'objectif est purement d'améliorer mon processus d'apprentissage et potentiellement lire sur divers aspects des systèmes. De plus, je voudrais également stocker le contexte dans lequel je lis quelque chose. J'ai écrit un simple script in Perl pour faire ceci avec plus d'élaboration sur mon blog.

Existe-t-il une meilleure façon de procéder? Ou faire, vous pensez que l'effort n'en vaut pas la peine? J'attends vos suggestions avec impatience!

Merci! :-)

Répondre

2

Votre approche semble être bonne. Idéalement, les gens devraient être en mesure de comprendre chaque ligne de leurs journaux.

Une ressource qui pourrait être utile est logcheck. Il aide à zéro dans les deux sur ce qui est le plus important ainsi que des anomalies dans vos journaux.

+0

Salut Karl, Merci beaucoup pour votre réponse! J'ai lu la documentation - D'après ce que je peux comprendre, l'aspect central est qu'il fait correspondre les messages aux règles de la base de données «logcheck». Je ne pourrais pas déduire si nous pouvons ajouter des champs supplémentaires aux méta-données - comme les liens visités, les messages - je vais vérifier! – Arvind

Questions connexes