Outils pour utilisateurs

Outils du site


admin:machines_virtuelles:bastion

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
admin:machines_virtuelles:bastion [2021/04/26 17:02] – [Contexte] cpmadmin:machines_virtuelles:bastion [2023/02/23 14:19] (Version actuelle) – ↷ Liens modifiés en raison d'un déplacement. 216.244.66.230
Ligne 6: Ligne 6:
 | **Noeud préféré du cluster** | [[[:admin|maine]] | | **Noeud préféré du cluster** | [[[:admin|maine]] |
 | **Emplacement de l'image** | /var/lib/libvirt/maine/ | | **Emplacement de l'image** | /var/lib/libvirt/maine/ |
-| **Accès depuis l'extérieur** | tout le trafic (restant, après [[admin:machines_virtuelles:mail|mail]], [[admin:monitoring:start|icinga2]] et [[admin:machines_virtuelles:dns|dns]]) depuis la [[admin:fip|fip]] |+| **Accès depuis l'extérieur** | tout le trafic (restant, après [[admin:machines_virtuelles:mail|mail]], [[admin:monitoring:base-deployment|icinga2]] et [[admin:machines_virtuelles:dns|dns]]) depuis la [[admin:fip|fip]] |
 | **Services** | Reverse proxy | | **Services** | Reverse proxy |
  
Ligne 32: Ligne 32:
 Un outil a été développé pour gérer l'archivage des logs Nginx de la vm bastion : logar. Un outil a été développé pour gérer l'archivage des logs Nginx de la vm bastion : logar.
  
-Le principe est de parcourir les logs nginx et de mettre de côté les lignes du mois précédent.+Le principe est de parcourir les logs Nginx et de mettre de côté les lignes du mois précédent.
  
 Quelques informations : Quelques informations :
Ligne 39: Ligne 39:
   * données : /var/log/logar/   * données : /var/log/logar/
  
-Le code d'anonymisation doit encore être écritIl portera et sur les ip et sur les champs remoteUser parfois présents.+Pour découvrir les commandes : https://forge.april.org/Chapril/logar#documentation 
 + 
 +Logar est utilisé : 
 +  * pour construire les fichiers de logs du mois précédent des services (logar archive…) ; 
 +  * pour vérifier le format des lignes des fichiers de log (logar check) ; 
 +  * pour vérifier si lds fichiers de logs sont biens trier par rapport à la date (logar checksort) ; 
 +  * pour trier des lignes des fichiers de logs par rapport à la date (logar sort) ; 
 +  * pour anonymiser des fichiers de logs (logar anonymize). 
 + 
 +Les actions portent les fichiers access et error. 
 + 
 +L'anonymisation se fait sur l'ip et le remoteUser pour les fichiers access et 
 +sur les ip du message dans les fichiers error. 
 + 
 +Un cron permet de déclencher l'archivage mensuel : 
 +<code>=(^-^)=root@bastion:/etc/cron.d# cat logar  
 +6 6 1 * *   root    /srv/logar/dopreviousmonth >> /var/log/logar/logar.log  2>&
 + 
 +=(^-^)=root@bastion:/etc/cron.d# cat  /srv/logar/dopreviousmonth 
 +#!/bin/bash 
 + 
 +cd /srv/logar/ 
 +./bin/logar.sh archive /var/log/nginx /var/log/logar/  
 +</code> 
admin/machines_virtuelles/bastion.1619456573.txt.gz · Dernière modification : 2021/04/26 17:02 de cpm