SlideShare ist ein Scribd-Unternehmen logo
1 von 42
Downloaden Sie, um offline zu lesen
Fokus Log-Fokus Log-
Management:Management:
Wähle dein Werkzeug weise!Wähle dein Werkzeug weise!
1
Wer sind wir zwei...Wer sind wir zwei...
2 . 1
Daniel NeubergerDaniel Neuberger
Senior Open Source Consultant
Data Nerd
Beekeeper
2 . 2
Thomas WidhalmThomas Widhalm
Lead Support Engineer / Senior Consultant
Data Nerd
Tactical Gearhead
2 . 3
Wo wir arbeitenWo wir arbeiten
NETWAYSNETWAYS
2 . 4
Fokus im VergleichFokus im Vergleich
Architektur
Sicherheit
Data Enrichment / Analyse
Wissen- Aufwand
3 . 1
ArchitekturArchitektur
4 . 1
Elastic StackElastic Stack
3 unabhängige Kernkompenenten
Kein zentrales Management nur mit X-Pack
Verschiedenste Zusatzkomponenten
4 . 2
4 . 3
GraylogGraylog
Eine Kernkompenente
zwei externe Backends für Kon guration und Daten
zentrales Managment
Internal Event Buffer und Journaling
4 . 4
4 . 5
Elastic Stack Sender undElastic Stack Sender und
EmpfängerEmpfänger
Beats -> Beats
(r)Syslog -> Plain
log4j und mehr...
4 . 6
Graylog Sender undGraylog Sender und
EmpfängerEmpfänger
Sidecar/Beats -> Beats
(r)Syslog -> RAW or RFC Format
GELF
4 . 7
Elastic Stack LizenzElastic Stack Lizenz
Elastic Stack Open Core Lizenz
X-Pack Basis Lizenz
X-Pack Subskription bringt
Support
Feature (Security, Monitoring, Alerting)
4 . 8
Graylog LizenzGraylog Lizenz
Graylog Open Source Lizenz
Graylog Subskription bringt
Support
Feature (Archivierung, Auditlog)
4 . 9
SicherheitSicherheit
5 . 1
Elastic Stack TransportElastic Stack Transport
SicherheitSicherheit
Beats, TCP Inputs -> Logstash TLS gesichert
Logstash -> Elasticsearch nicht TLS gesichert nur mit
X-Pack
Logstash API und Elasticsearch API nicht gesichert
(X-Pack nur für Elasticsearch)
Kibana Webfrontend nicht TLS gesichert nur mit X-
Pack
5 . 2
Graylog Transport SicherheitGraylog Transport Sicherheit
Beats, TCP -> Graylog TLS gesichert
Graylog -> Elasticsearch nicht gesichert (X-Pack)
Elasticsearch API nicht gesichert (X-Pack)
Graylog API und Webfrontend TLS gesichert
5 . 3
Elastic Stack Datenzugri mitElastic Stack Datenzugri mit
X-PackX-Pack
Kibana Benutzerauthenti zierung nur mit X-Pack
Rechte und Datenzugriffs-Verwaltung nur mit X-
Pack
Elasticsearch API mit Benutzerauthenti zierung nur
mit X-Pack
5 . 4
Graylog DatenzugriGraylog Datenzugri
Graylog Benutzerauthenti zierung mit AD/LDAP
Vollständige Rollen und Zugriffsberechtigungen auf
Dokumentenebene
Graylog API mit Benutzerauthenti zierung
5 . 5
Datenaufbereitung undDatenaufbereitung und
VerarbeitungVerarbeitung
6 . 1
Elastic StackElastic Stack
Logstash/Beats ohne gra sche Kon guration nur mit
X-Pack
Nutzung von einfachen Pipelines
Vor lterung in Beats
Logstash Filter
6 . 2
Logstash Filter ExampleLogstash Filter Example
filter {
if "linux-syslog" in [tags] {
grok {
id => "syslog"
match => ["message","%{SYSLOG5424PRI}%{SYSLOGLINE}" ]
add_tag => "groked_syslog"
tag_on_failure => [ "_grokparsefailure", "syslog_failed" ]
overwrite => "message"
}
syslog_pri {
syslog_pri_field_name => "syslog5424_pri"
}
}
6 . 3
GraylogGraylog
Volle gra sche Kon gurationsober äche
Extraktoren direkt an den Inputs auf Felder möglich
Stream Filter (Dokumente sortieren und in Indices
verteilen)
Mehrstu ge Pipelines
6 . 4
6 . 5
VisualisierungVisualisierung
7 . 1
Elastic StackElastic Stack
Kibana - mächtig, aber komplex
Suche, Visualisierung, Dashboards etc.
7 . 2
7 . 3
7 . 4
GraylogGraylog
Suche von Dokumenten in einzelnen Streams
Einfache Dashboards und Visualisierung für klare
Übersichten
7 . 5
7 . 6
Wissen-AufwandWissen-Aufwand
8 . 1
Elastic StackElastic Stack
Unabhängige Instanzen
Unterschiedliche Kon guration, Text les / API
Kon g Sync / Management empfohlen
Drittanwendungen für Message Handling notwendig
8 . 2
GraylogGraylog
Geringer Kon gurations Aufwand
Einfacher Einstieg in die Datenaufbereitung
Administratives Wissen für Elasticsearch notwendig
Kein manuelles Management von Elasticsearch
notwendig
8 . 3
GemeinsamkeitenGemeinsamkeiten
9 . 1
ToolsTools
Elasticsearch
Beats
9 . 2
Kon gKon g
Elasticsearch / Beats
Filtermechanismen
Apache Lucene Queries
9 . 3
FazitFazit
10 . 1
Elastic StackElastic Stack
Unabhängig und skalierbar
Viele weitere Möglichkeiten
Hoher Wissensaufwand
10 . 2
GraylogGraylog
Datenverarbeitung und Visualisierung in einem
sicheren Front/Backend
Fokussiert auf Logmanagement
Weniger Möglichkeiten zur Visualisierung
Keine Automatisierung allumfänglich möglich
10 . 3
Questions?Questions?
Thank you for your attentionThank you for your attention
11 . 1

Weitere ähnliche Inhalte

Ähnlich wie OSMC 2018 | Fokus Log-Management: Wähle dein Werkzeug weise by Daniel Neuberger - Thomas Widhalm

Roadshow: «Whats new in sql server 2014»
Roadshow: «Whats new in sql server 2014»Roadshow: «Whats new in sql server 2014»
Roadshow: «Whats new in sql server 2014»Digicomp Academy AG
 
DBSAT – Die Oracle DATENBANK bzgl. PII Daten analysieren
DBSAT – Die Oracle DATENBANK bzgl. PII Daten analysierenDBSAT – Die Oracle DATENBANK bzgl. PII Daten analysieren
DBSAT – Die Oracle DATENBANK bzgl. PII Daten analysierenGunther Pippèrr
 
OPAL - Open Data Portal Germany
OPAL - Open Data Portal GermanyOPAL - Open Data Portal Germany
OPAL - Open Data Portal GermanyAdrian Wilke
 
SIP specifications at the DIMAG development group
SIP specifications at the DIMAG development groupSIP specifications at the DIMAG development group
SIP specifications at the DIMAG development groupNaumannKai
 
Logical Data Warehouse - SQL mit Oracle DB und Hadoop
Logical Data Warehouse - SQL mit Oracle DB und HadoopLogical Data Warehouse - SQL mit Oracle DB und Hadoop
Logical Data Warehouse - SQL mit Oracle DB und HadoopOPITZ CONSULTING Deutschland
 
OSDC 2013 | The truth is in the logs by Jan Doberstein
OSDC 2013 | The truth is in the logs by Jan DobersteinOSDC 2013 | The truth is in the logs by Jan Doberstein
OSDC 2013 | The truth is in the logs by Jan DobersteinNETWAYS
 
Neuerungen in TypoScript in TYPO3 Version 4.7
Neuerungen in TypoScript in TYPO3 Version 4.7Neuerungen in TypoScript in TYPO3 Version 4.7
Neuerungen in TypoScript in TYPO3 Version 4.7Steffen Ritter
 
MongoDB - Big Data mit Open Source
MongoDB - Big Data mit Open SourceMongoDB - Big Data mit Open Source
MongoDB - Big Data mit Open SourceB1 Systems GmbH
 
Nagios Conference 2007 | Monitoring von Logfiles mit check_logfiles by Gerhar...
Nagios Conference 2007 | Monitoring von Logfiles mit check_logfiles by Gerhar...Nagios Conference 2007 | Monitoring von Logfiles mit check_logfiles by Gerhar...
Nagios Conference 2007 | Monitoring von Logfiles mit check_logfiles by Gerhar...NETWAYS
 
Zentrales Logging mit Elasticsearch
Zentrales Logging mit ElasticsearchZentrales Logging mit Elasticsearch
Zentrales Logging mit ElasticsearchSimonSchneider24
 
Automatische Klassifizierung für SharePoint 2013: dataglobal veröffentlicht d...
Automatische Klassifizierung für SharePoint 2013: dataglobal veröffentlicht d...Automatische Klassifizierung für SharePoint 2013: dataglobal veröffentlicht d...
Automatische Klassifizierung für SharePoint 2013: dataglobal veröffentlicht d...bhoeck
 
Systemmanagement mit Puppet und Foreman
Systemmanagement mit Puppet und ForemanSystemmanagement mit Puppet und Foreman
Systemmanagement mit Puppet und ForemanB1 Systems GmbH
 
Top 10 Internet Trends 2003
Top 10 Internet Trends 2003Top 10 Internet Trends 2003
Top 10 Internet Trends 2003Jürg Stuker
 
TYPO3 CMS 7.4 - Die Neuerungen - pluswerk
TYPO3 CMS 7.4 - Die Neuerungen - pluswerkTYPO3 CMS 7.4 - Die Neuerungen - pluswerk
TYPO3 CMS 7.4 - Die Neuerungen - pluswerkdie.agilen GmbH
 
Kennst du ein Unternehmen, dass erfolgreich die QS outtasked hat?“
Kennst du einUnternehmen, dass erfolgreichdie QS outtasked hat?“Kennst du einUnternehmen, dass erfolgreichdie QS outtasked hat?“
Kennst du ein Unternehmen, dass erfolgreich die QS outtasked hat?“hpaustria
 
Qualitätssicherung in ADF Projekten der IKB Deutschen Industriebank AG
Qualitätssicherung in ADF Projekten der IKB Deutschen Industriebank AGQualitätssicherung in ADF Projekten der IKB Deutschen Industriebank AG
Qualitätssicherung in ADF Projekten der IKB Deutschen Industriebank AGTorsten Kleiber
 
Dataservices - Data Processing mit Microservices
Dataservices - Data Processing mit MicroservicesDataservices - Data Processing mit Microservices
Dataservices - Data Processing mit MicroservicesQAware GmbH
 
Roadshow Oracle Database 12c: News & Features
Roadshow Oracle Database 12c: News & FeaturesRoadshow Oracle Database 12c: News & Features
Roadshow Oracle Database 12c: News & FeaturesDigicomp Academy AG
 
Ist Gradle auch für die APEX-Projekte?
Ist Gradle auch für die APEX-Projekte?Ist Gradle auch für die APEX-Projekte?
Ist Gradle auch für die APEX-Projekte?MT AG
 

Ähnlich wie OSMC 2018 | Fokus Log-Management: Wähle dein Werkzeug weise by Daniel Neuberger - Thomas Widhalm (20)

Roadshow: «Whats new in sql server 2014»
Roadshow: «Whats new in sql server 2014»Roadshow: «Whats new in sql server 2014»
Roadshow: «Whats new in sql server 2014»
 
DBSAT – Die Oracle DATENBANK bzgl. PII Daten analysieren
DBSAT – Die Oracle DATENBANK bzgl. PII Daten analysierenDBSAT – Die Oracle DATENBANK bzgl. PII Daten analysieren
DBSAT – Die Oracle DATENBANK bzgl. PII Daten analysieren
 
OPAL - Open Data Portal Germany
OPAL - Open Data Portal GermanyOPAL - Open Data Portal Germany
OPAL - Open Data Portal Germany
 
SIP specifications at the DIMAG development group
SIP specifications at the DIMAG development groupSIP specifications at the DIMAG development group
SIP specifications at the DIMAG development group
 
Logical Data Warehouse - SQL mit Oracle DB und Hadoop
Logical Data Warehouse - SQL mit Oracle DB und HadoopLogical Data Warehouse - SQL mit Oracle DB und Hadoop
Logical Data Warehouse - SQL mit Oracle DB und Hadoop
 
Dsgvo sgredder
Dsgvo sgredderDsgvo sgredder
Dsgvo sgredder
 
OSDC 2013 | The truth is in the logs by Jan Doberstein
OSDC 2013 | The truth is in the logs by Jan DobersteinOSDC 2013 | The truth is in the logs by Jan Doberstein
OSDC 2013 | The truth is in the logs by Jan Doberstein
 
Neuerungen in TypoScript in TYPO3 Version 4.7
Neuerungen in TypoScript in TYPO3 Version 4.7Neuerungen in TypoScript in TYPO3 Version 4.7
Neuerungen in TypoScript in TYPO3 Version 4.7
 
MongoDB - Big Data mit Open Source
MongoDB - Big Data mit Open SourceMongoDB - Big Data mit Open Source
MongoDB - Big Data mit Open Source
 
Nagios Conference 2007 | Monitoring von Logfiles mit check_logfiles by Gerhar...
Nagios Conference 2007 | Monitoring von Logfiles mit check_logfiles by Gerhar...Nagios Conference 2007 | Monitoring von Logfiles mit check_logfiles by Gerhar...
Nagios Conference 2007 | Monitoring von Logfiles mit check_logfiles by Gerhar...
 
Zentrales Logging mit Elasticsearch
Zentrales Logging mit ElasticsearchZentrales Logging mit Elasticsearch
Zentrales Logging mit Elasticsearch
 
Automatische Klassifizierung für SharePoint 2013: dataglobal veröffentlicht d...
Automatische Klassifizierung für SharePoint 2013: dataglobal veröffentlicht d...Automatische Klassifizierung für SharePoint 2013: dataglobal veröffentlicht d...
Automatische Klassifizierung für SharePoint 2013: dataglobal veröffentlicht d...
 
Systemmanagement mit Puppet und Foreman
Systemmanagement mit Puppet und ForemanSystemmanagement mit Puppet und Foreman
Systemmanagement mit Puppet und Foreman
 
Top 10 Internet Trends 2003
Top 10 Internet Trends 2003Top 10 Internet Trends 2003
Top 10 Internet Trends 2003
 
TYPO3 CMS 7.4 - Die Neuerungen - pluswerk
TYPO3 CMS 7.4 - Die Neuerungen - pluswerkTYPO3 CMS 7.4 - Die Neuerungen - pluswerk
TYPO3 CMS 7.4 - Die Neuerungen - pluswerk
 
Kennst du ein Unternehmen, dass erfolgreich die QS outtasked hat?“
Kennst du einUnternehmen, dass erfolgreichdie QS outtasked hat?“Kennst du einUnternehmen, dass erfolgreichdie QS outtasked hat?“
Kennst du ein Unternehmen, dass erfolgreich die QS outtasked hat?“
 
Qualitätssicherung in ADF Projekten der IKB Deutschen Industriebank AG
Qualitätssicherung in ADF Projekten der IKB Deutschen Industriebank AGQualitätssicherung in ADF Projekten der IKB Deutschen Industriebank AG
Qualitätssicherung in ADF Projekten der IKB Deutschen Industriebank AG
 
Dataservices - Data Processing mit Microservices
Dataservices - Data Processing mit MicroservicesDataservices - Data Processing mit Microservices
Dataservices - Data Processing mit Microservices
 
Roadshow Oracle Database 12c: News & Features
Roadshow Oracle Database 12c: News & FeaturesRoadshow Oracle Database 12c: News & Features
Roadshow Oracle Database 12c: News & Features
 
Ist Gradle auch für die APEX-Projekte?
Ist Gradle auch für die APEX-Projekte?Ist Gradle auch für die APEX-Projekte?
Ist Gradle auch für die APEX-Projekte?
 

OSMC 2018 | Fokus Log-Management: Wähle dein Werkzeug weise by Daniel Neuberger - Thomas Widhalm