Registros do sistema gravados em uma montagem NFS

0

Hoje tivemos um problema com um servidor Linux que preencheu (100%) a partição raiz inteira ( / ) devido a uma configuração incorreta no postfix que levou a um enorme arquivo /var/log/syslog e ontem começamos a usar o EFS da AWS (Serviço NFS) para outro caso de uso.

Com base nesses dois eventos, tivemos uma conversa interna sobre possíveis soluções alternativas para evitar interrupções de servidor / disco devido a arquivos de log ficarem loucos e, parece-nos que usar uma única montagem NFS para todos os arquivos de log de servidores pode ser É uma boa ideia, pois o serviço EFS da AWS fornece um número praticamente ilimitado (8 Exabytes relatados por df ) e a consolidação de todos os logs em uma única unidade pode até facilitar as falhas de depuração.

Considerando os fatos e a ideia acima, a questão é bastante óbvia: esta abordagem sugerida, de usar o NFS mount para todos os logs do Linux, é uma boa? Prós / Contras?

Estou ciente de que isso pode ser uma questão opinativa, mas não é o feedback que eu preciso, mas as possíveis desvantagens que podemos encontrar com base em fatos / questões / medições da vida real.

    
por Gonzalo Vasquez 05.06.2018 / 23:16

1 resposta

1

1) É claro que depende da quantidade de registro, mas o registro da rede é lento, e isso pode reduzir drasticamente as partes do seu sistema, em comparação com o registro no disco local. O NFS também pode usar CPU significativa. Tenho visto pessoas perseguindo problemas de desempenho por semanas em um servidor até descobrirem que ele veio de logs movidos para uma rede FS devido à falta de espaço em disco (e isso era um NFS na mesma sala de máquinas).

2) Melhor para 1) mover os logs para sua própria partição, 2) ter uma política de rolagem bastante agressiva e 3) então talvez mover os logs compactados para a AWS. Os logs podem revelar muito se forem comprometidos, então é melhor criptografá-los antes de exportá-los ou ter uma segurança muito restrita em relação ao armazenamento do AWS.

    
por 05.06.2018 / 23:32