第十章 [创建集中化的日志策略]
1.日志文件使用
对于在云中构建高度分布式系统而言,有一个可靠的日志策略,对于构建安全且可管理的解决方案非常重要。
日志文件有许多用途:
- 故障排除:收集调试信息和错误消息,分析生产环境中发生了哪些事件。
- 安全:跟踪所有的用户访问,包括成功的用户访问,也包括不成功的访问尝试。入侵检测和欺诈检测的分析基本上依靠于哪些正在收集的日志。
- 审计:要通过审计,必须要向审计人员提供一连串的数据。只有流程和控制文档是不足以通过审计的;还需要有从日志中获得的真实数据来为这些文档背书。
- 监控:积极主动地确定趋势、异常、阈值和其他变量。公司就可以在问题变得明显之前及对用户造成影响之前将其解决。
2.日志记录要求
-
将记录写到隔离的储存区域
将所有的记录写到一个冗余且隔离的储存区域。
-
标准化日志格式
将所有日志格式、命名规范、严重级别,以及所有消息的错误代码都进行标准化处理。