grok: l’analizzatore in tempo reale dei logs
siete alle prese con Giga e Giga di file logs? la vostra /var/log è stracolma e perdete molto tempo a cercare quello che vi serve?
sappiate che c’è un software molto potente che configurato a dovere può fare il lavoro ’sporco’ per voi.
grok permette di settare il file di log da monitorare, il pattern matching (cosa cercare), la soglia, l’intervallo e infine l’azione da compiere. con tutti questi parametri va da sè che risulta di grande efficacia per tutti i Sysadmin. inoltre può essere utilizzato anche in maniera avanzata, cioè lanciando dei software e facendo il pattern matching dell’ output degli stessi.
esempio di configurazione [dal sito ufficiale]:
file “/var/log/auth.log” {
type “bad username” {
match = “Illegal user %USERNAME% from %IP%”;
threshold = 4;
interval = 300;
reaction = “pfctl -t whores -T add %IP%”;
};
};
disponibile per sistemi *NIX fra cui Linux, *BSD.










