ELK 스택을 활용한 기업용 통합 로깅 시스템 설계 및 구현
목표 정의 및 요구사항 분석
중앙 집중형 로그 관리 시스템을 구축하기 위해서는 다음과 같은 핵심 기능이 지원되어야 합니다:
실시간 모니터링: 경고 (Warning) 이상의 에러 로그는 즉시 포착되어야 합니다.
보안 감사: 서버 내 모든 사용자의 명령어 실행 이력을 추적할 수 있어야 합니다.
Web 트래픽 분석: Nginx 접근 로그를 시각화 도구로 연동하여 분석합니다.
애 ...
7월 20일 19:43에 게시됨
ELK 스택을 활용한 Cisco 장비 로그 수집 및 분석 시스템 구축
Rsyslog을 통한 Cisco 네트워크 장비 로그 수집 설정
1. Rsyslog 서비스 설치 및 구성
Cisco 장비에서 발생하는 시스템 로그를 중앙에서 수집하기 위해 Linux 서버에 rsyslog를 설치하고, UDP/TCP 기반의 syslog 수신 환경을 구성한다.
yum install -y rsyslog
다음은 /etc/rsyslog.conf 파일의 핵심 설정 내용이다:
$ModLoad imudp
$UDPServerRun 514
$ModLoad imtcp ...
6월 11일 20:57에 게시됨
CentOS에서 BIND 설정을 통한 DNS 요청 로그를 원격 syslog 서버로 전송하기
BIND 로깅 구성으로 DNS 쿼리 정보를 syslog 서버에 전달
CentOS 환경에서 BIND를 설치하고, 모든 DNS 요청 로그를 원격 syslog 수집 서버로 전송하는 방법을 설명합니다. 이를 통해 네트워크 내 DNS 활동을 중앙에서 모니터링할 수 있습니다.
BIND 설정 파일 수정
BIND의 주요 설정 파일인 /etc/named.conf를 편집하여 로깅 채널과 카테고리를 정의합니다.
logging {
...
5월 22일 03:42에 게시됨