Привет всем! Прохожу курс “от 0 до Linux админа” вот здесь: yodo.im/courses/linux/?v=1d20b5ff1ee9 и столкнулся с вопросом о централизации логов в масштабных Linux-средах.
Интересно, какие решения вы используете для централизованного логирования между системами RHEL, Debian и Ubuntu, если у вас смешанная инфраструктура? Мы уже несколько лет используем rsyslog для пересылки на центральный узел, но по мере роста это решение начинает давать сбои. Управление конфигурацией становится сложным, а разбор различных форматов логов от разных команд вызывает много проблем.
Думаю перейти на что-то вроде ELK-стека или Loki с Grafana, так как у нас уже есть некоторые графики в Grafana для метрик. Привлекает меньшая нагрузка на ресурсы у Loki и использование меток. Но слышал разное о производительности запросов при больших объемах логов. Часто упоминают Fluent Bit как легковесный форвардер взамен rsyslog или Filebeat в более новых сетапах.
Есть ли у кого-то опыт перехода с устаревшего rsyslog на более современные решения? Как вы решаете проблему хранения логов, контроля доступа, чтобы каждая команда видела только свои логи, и где это все крутится — на железе, виртуальных машинах или в управляемых сервисах? Очень хотелось бы узнать, что реально работает в продакшене, а не только красиво звучит в блогах.
Буду благодарен за ваши советы и опыт!