IT运维分析与海量日志搜索.ppt
《IT运维分析与海量日志搜索.ppt》由会员分享,可在线阅读,更多相关《IT运维分析与海量日志搜索.ppt(36页珍藏版)》请在咨信网上搜索。
1、IT运维分析与海量日志搜索日志易日志易CEOCEO 1大家好Copyright 2015 北京优特捷信息技术有限公司提纲IT 运维分析(IT Operation Analytics)日志的应用场景过去及现在的做法日志搜索引擎日志易产品介绍Copyright 2015 北京优特捷信息技术有限公司IT 运维分析 从 IT Operation Management(ITOM)到 IT Operation Analytics(ITOA)大数据技术应用于IT运维,通过数据分析提升IT运维效率可用性监控应用性能监控故障根源分析安全审计 Gartner估计,到2017年15%的大企业会积极使用ITOA;而在
2、2014年这一数字只有5%Copyright 2015 北京优特捷信息技术有限公司ITOA 的四种数据来源 机器数据(Machine Data)日志 通信数据(Wire Data)网络抓包,流量分析 代理数据(Agent Data)在.NET/Java 字节码里插入代码,统计函数调用、堆栈使用 探针数据(Probe Data)在各地模拟ICMP ping、HTTP GET请求,对系统进行检测Copyright 2015 北京优特捷信息技术有限公司ITOA 四种数据来源使用占比Copyright 2015 北京优特捷信息技术有限公司ITOA 四种数据来源的比较 机器数据(日志)日志无所不在但不同
3、应用输出的日志内容的完整性、可用性不同 通信数据(网络抓包)网络流量信息全面但一些事件未必触发网络流量 代理数据(嵌入代码)代码级精细监控但侵入性,会带来安全、稳定、性能问题 探针数据(模拟用户请求)端到端监控但不是真实用户度量(Real User Measurement)Copyright 2015 北京优特捷信息技术有限公司日志,我们重要的数据资产行为日志网络日志交易日志应用及系统日志IT系统(服务器、网络设备)每天都产生大量的日志,包含了各种设备、系统、应用、用户信息Copyright 2015 北京优特捷信息技术有限公司日志:时间序列机器数据带时间戳的机器数据IT 系统信息服务器网络设
4、备操作系统应用软件用户信息用户行为业务信息日志反映的是事实数据“The Log:What every software engineer should know about real-time datas unifying abstraction”,Jay Kreps,LinkedIn engineer深度解析LinkedIn大数据平台()Copyright 2015 北京优特捷信息技术有限公司一条 Apache Access 日志180.150.189.243-15/Apr/2015:00:27:19+0800“POST/report HTTP/1.1”200 21“”“Mozilla/5.
5、0(Windows NT 6.1;WOW64;rv:37.0)Gecko/20100101 Firefox/37.0”“10.10.33.174”0.005 0.001字段:-Client IP:180.150.189.243-Timestamp:15/Apr/2015:00:27:19+0800-Method:POST-URI:/report-Version:HTTP/1.1-Status:200-Bytes:21-Referrer:-User Agent:Mozilla/5.0(Windows NT 6.1;WOW64;rv:37.0)Gecko/20100101 Firefox/37.0
6、-X-Forward:10.10.33.174-Request_time:0.005-Upstream_request_time:0.001Copyright 2015 北京优特捷信息技术有限公司日志的应用场景 运维监控可用性监控应用性能监控(APM)安全审计安全信息事件管理(SIEM)合规审计发现高级持续威胁(APT)用户及业务统计分析Copyright 2015 北京优特捷信息技术有限公司过去日志没有集中处理登陆每一台服务器,使用脚本命令或程序查看日志被删除磁盘满了删日志黑客删除日志,抹除入侵痕迹 日志只做事后追查没有实时监控、分析 使用数据库存储日志无法适应TB级海量日志数据库的sche
7、ma无法适应千变万化的日志格式无法提供全文检索Copyright 2015 北京优特捷信息技术有限公司近年 Hadoop批处理,不够及时查询慢数据离线挖掘,无法做 OLAP(On Line Analytic Processing)Storm/Spark Hadoop/Storm/Spark都只是一个开发框架,不是拿来即用的产品 NoSQL不支持全文检索Copyright 2015 北京优特捷信息技术有限公司现在 对日志实时搜索、分析日志实时搜索分析引擎 快日志从产生到搜索分析出结果只有几秒的延时 大每天处理 TB 级的日志量 灵活Google for IT,可搜索、分析任何日志 Fast Bi
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 分析 海量 日志 搜索
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。