CN108280017A - 一种系统事件日志上传方法、装置、设备及系统 - Google Patents

一种系统事件日志上传方法、装置、设备及系统 Download PDF

Info

Publication number
CN108280017A
CN108280017A CN201810166466.7A CN201810166466A CN108280017A CN 108280017 A CN108280017 A CN 108280017A CN 201810166466 A CN201810166466 A CN 201810166466A CN 108280017 A CN108280017 A CN 108280017A
Authority
CN
China
Prior art keywords
system event
event log
log
server
syslog
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810166466.7A
Other languages
English (en)
Inventor
巩琦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhengzhou Yunhai Information Technology Co Ltd
Original Assignee
Zhengzhou Yunhai Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhengzhou Yunhai Information Technology Co Ltd filed Critical Zhengzhou Yunhai Information Technology Co Ltd
Priority to CN201810166466.7A priority Critical patent/CN108280017A/zh
Publication of CN108280017A publication Critical patent/CN108280017A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3003Monitoring arrangements specially adapted to the computing system or computing system component being monitored
    • G06F11/3006Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system is distributed, e.g. networked systems, clusters, multiprocessor systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3055Monitoring arrangements for monitoring the status of the computing system or of the computing system component, e.g. monitoring if the computing system is on, off, available, not available
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3065Monitoring arrangements determined by the means or processing involved in reporting the monitored data

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Quality & Reliability (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Physics (AREA)
  • Debugging And Monitoring (AREA)

Abstract

本发明公开了一种系统事件日志上传方法,包括:接收目标服务器产生的系统事件日志;将所述系统事件日志转换为syslog日志,并通过rsyslog进程将所述syslog日志上传至远程日志服务器。可见,在本方案中,通过rsyslog进程将目标服务器产生的系统事件日志转换为syslog日志的方式,可实现将系统事件日志上传至远程日志服务器,减少由于大批量收集服务器的系统事件日志所产生的时间成本及人力成本,并且,系统事件日志上传到统一的远程日志服务器能帮助用户统一管理大批量服务器,减少运维成本;本发明还公开了一种系统事件日志上传装置、设备、系统及计算机可读存储介质,同样可以实现上述技术效果。

Description

一种系统事件日志上传方法、装置、设备及系统
技术领域
本发明涉及日志上传技术领域,更具体地说,涉及一种系统事件日志上传方法、装置、设备、系统及计算机可读存储介质。
背景技术
基板管理控制器(Baseboard Management Controller,简称BMC)是服务器特有的管理控制器,BMC的主要功能之一是自动监控服务器运行状态,并把发生的事件记录在系统事件日志(system event log,简称SEL)中。BMC的收集SEL日志的功能可以帮助用户和运维人员查看BMC的运行状态,排查的故障原因。SEL日志上传到统一的服务器能帮助用户统一管理大批量服务器,减少运维成本。目前,服务器的SEL日志并不支持上传到远程服务器,只支持通过IPMI命令导出以及WEB界面导出。这种传统的方式导出系统事件日志,对大批量服务器而言,时间成本和人力成本较大。
因此,如何将批量的将SEL日志上传至远程服务器,减少时间成本及人力成本,是本领域技术人员需要解决的问题。
发明内容
本发明的目的在于提供一种系统事件日志上传方法、装置、设备、系统及计算机可读存储介质,以实现批量的上传系统事件日志,减少时间成本及人力成本。
为实现上述目的,本发明实施例提供了如下技术方案:
一种系统事件日志上传方法,包括:
接收目标服务器产生的系统事件日志;
将所述系统事件日志转换为syslog日志,并通过rsyslog进程将所述syslog日志上传至远程日志服务器。
其中,将所述系统事件日志转换为syslog日志,包括:
解析所述系统事件日志,确定所述系统事件日志的日志等级及日志内容;
利用所述系统事件日志的日志等级及日志内容生成所述syslog日志。
其中,所述通过rsyslog进程将所述syslog日志上传至远程日志服务器,包括:
通过rsyslog进程及TCP协议,将所述syslog日志上传至远程日志服务器。
一种系统事件日志上传装置,包括:
日志接收模块,用于接收目标服务器产生的系统事件日志;
日志转换模块,用于将所述系统事件日志转换为syslog日志;
日志上传模块,用于通过rsyslog进程将所述syslog日志上传至远程日志服务器。
其中,所述日志转换模块包括:
日志解析单元,用于解析所述系统事件日志,确定所述系统事件日志的日志等级及日志内容;
日志生成单元,用于利用所述系统事件日志的日志等级及日志内容生成所述syslog日志。
其中,所述日志上传模块具体用于,通过rsyslog进程及TCP协议,将所述syslog日志上传至远程日志服务器。
一种统事件日志上传设备,包括:存储器,用于存储计算机程序;处理器,用于执行所述计算机程序时实现上述统事件日志上传方法的步骤。
一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现上述统事件日志上传方法的步骤。
一种系统事件日志上传系统,包括:
目标服务器,用于将产生的系统事件日志转换为syslog日志,并通过rsyslog进程将所述syslog日志上传至远程日志服务器;
所述远程日志服务器,用于存储每个目标服务器上传的syslog日志。
其中,所述目标服务器具体用于:解析产生的系统事件日志,确定所述系统事件日志的日志等级及日志内容;利用所述系统事件日志的日志等级及日志内容生成所述syslog日志,并上传至所述远程日志服务器。
通过以上方案可知,本发明实施例提供的一种系统事件日志上传方法,包括:接收目标服务器产生的系统事件日志;将所述系统事件日志转换为syslog日志,并通过rsyslog进程将所述syslog日志上传至远程日志服务器。可见,在本方案中,通过rsyslog进程将目标服务器产生的系统事件日志转换为syslog日志的方式,可实现将系统事件日志上传至远程日志服务器,减少由于大批量收集服务器的系统事件日志所产生的时间成本及人力成本,并且,系统事件日志上传到统一的远程日志服务器能帮助用户统一管理大批量服务器,减少运维成本;本发明还公开了一种系统事件日志上传装置、设备、系统及计算机可读存储介质,同样可以实现上述技术效果。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例公开的一种系统事件日志上传方法流程示意图;
图2为本发明实施例公开的一种系统事件日志上传装置结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例公开了一种系统事件日志上传方法、装置、设备及计算机可读存储介质,以实现批量的上传系统事件日志,减少时间成本及人力成本。
参见图1,本发明实施例提供的一种系统事件日志上传方法,包括:
S101、接收目标服务器产生的系统事件日志;
具体的,在本实施例中,目标服务器即为产生系统事件日志(system event log,SEL)的服务器,该系统事件日志即为目标服务器产生的SEL日志。
S102、将所述系统事件日志转换为syslog日志,并通过rsyslog进程将所述syslog日志上传至远程日志服务器。
可以理解的是,现在的BMC一般是支持rsyslog协议的,rsyslog协议可以支持通过TCP协议将syslog日志上传到syslog服务器,因此可以将SEL日志转化为syslog日志,进而通过rsyslog协议将SEL日志上传到日志服务器。可见,本方案提供的这种SEL日志上传日志服务器的方法,能使SEL日志自动上传到日志服务器,在需要收集大量服务器的SEL日志时,能有效地减少时间成本与人力成本。
基于上述实施例,在本实施例中,将所述系统事件日志转换为syslog日志,包括:解析所述系统事件日志,确定所述系统事件日志的日志等级及日志内容;利用所述系统事件日志的日志等级及日志内容生成所述syslog日志。
所述通过rsyslog进程将所述syslog日志上传至远程日志服务器,包括:通过rsyslog进程及TCP协议,将所述syslog日志上传至远程日志服务器。
具体的,本方案通过如下操作将系统事件日志转换为syslog日志:
1、将sel日志定义为syslog协议中支持的设备-LOCAL 4;
2、根据设备号,定义记录LOCAL 4的设备产生的syslog日志的函数TSEL,TSL函数的格式为TSEL(参数1,参数2),其中参数1表示该syslog日志的日志等级,参数2为写入syslog日志的具体内容;
3、将服务器产生的SEL日志解析,确定其日志等级以及日志内容;
4、利用TSEL函数,解析后的SEL日志内容记录到syslog日志中;
5、修改syslog协议中的配置文件,改为TCP协议传输日志;
6、打开rsyslog进程,将syslog协议传输到日志服务器。
通过上述步骤,便可以使SEL日志自动上传到日志服务器,在需要收集大量服务器的SEL日志时,能有效地减少时间成本与人力成本。当然,本方案中的目标服务器的数量可以为多个,也就是说,远程日志服务器可以接收多个目标服务器上传的日志,并进行存储等操作,通过这种将多台服务器的SEL日志自动上传到一台syslog日志服务器的方式,减少了收集大批量服务器的SEL日志的成本。
并且,在本方案中,具体是通过TCP协议将syslog日志上传至远程日志服务器,TCP协议为传输控制协议(Transmission Control Protocol)是一种面向连接的,可靠的,基于字节流的传输层协议。TCP为了保证不发生丢包,就给每个包一个序号,同时序号也保证了传送到接收端实体的包的按序接收。然后接收端实体对已成功收到的包发回一个相应的确认(ACK);如果发送端实体在合理的往返时延(RTT)内未收到确认,那么对应的数据包就被假设为已丢失将会被进行重传。TCP用一个校验和函数来检验数据是否有错误;在发送和接收时都要计算校验和。可见,本方案通过TCP协议将syslog日志上传至远程日志服务器,可以减少了数据丢失的可能性。
下面对本发明实施例提供的系统事件日志上传装置进行介绍,下文描述的系统事件日志上传装置与上文描述的系统事件日志上传方法可以相互参照。
参见图2,本发明实施例提供的一种系统事件日志上传装置,包括:
日志接收模块100,用于接收目标服务器产生的系统事件日志;
日志转换模块200,用于将所述系统事件日志转换为syslog日志;
日志上传模块300,用于通过rsyslog进程将所述syslog日志上传至远程日志服务器。
其中,所述日志转换模块包括:
日志解析单元,用于解析所述系统事件日志,确定所述系统事件日志的日志等级及日志内容;
日志生成单元,用于利用所述系统事件日志的日志等级及日志内容生成所述syslog日志。
其中,所述日志上传模块具体用于,通过rsyslog进程及TCP协议,将所述syslog日志上传至远程日志服务器。
本发明实施例还提供了一种统事件日志上传设备,包括:存储器,用于存储计算机程序;处理器,用于执行所述计算机程序时实现上述方法实施例所述的系统事件日志上传方法的步骤。
本发明实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现上述方法实施例所述的系统事件日志上传方法的步骤。
其中,该存储介质可以包括:U盘、移动硬盘、只读存储器(Read-Only Memory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等各种可以存储程序代码的介质。
本发明实施例还提供了一种系统事件日志上传系统,包括:
目标服务器,用于将产生的系统事件日志转换为syslog日志,并通过rsyslog进程将所述syslog日志上传至远程日志服务器;
所述远程日志服务器,用于存储每个目标服务器上传的syslog日志。
其中,所述目标服务器具体用于:解析产生的系统事件日志,确定所述系统事件日志的日志等级及日志内容;利用所述系统事件日志的日志等级及日志内容生成所述syslog日志,并上传至所述远程日志服务器。
可见,本方案基于TCP协议和syslog协议,将服务器产生的SEL日志上传到日志服务器,进行SEL日志的统一收集和管理,能有效解决以前的,单机收集服务器sel日志时,需要大量的时间成本和人力成本的问题。同时TCP协议是一种可靠的传输协议,减少了数据丢失的可能性。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种系统事件日志上传方法,其特征在于,包括:
接收目标服务器产生的系统事件日志;
将所述系统事件日志转换为syslog日志,并通过rsyslog进程将所述syslog日志上传至远程日志服务器。
2.根据权利要求1所述的系统事件日志上传方法,其特征在于,将所述系统事件日志转换为syslog日志,包括:
解析所述系统事件日志,确定所述系统事件日志的日志等级及日志内容;
利用所述系统事件日志的日志等级及日志内容生成所述syslog日志。
3.根据权利要求2所述的系统事件日志上传方法,其特征在于,所述通过rsyslog进程将所述syslog日志上传至远程日志服务器,包括:
通过rsyslog进程及TCP协议,将所述syslog日志上传至远程日志服务器。
4.一种系统事件日志上传装置,其特征在于,包括:
日志接收模块,用于接收目标服务器产生的系统事件日志;
日志转换模块,用于将所述系统事件日志转换为syslog日志;
日志上传模块,用于通过rsyslog进程将所述syslog日志上传至远程日志服务器。
5.根据权利要求4所述的系统事件日志上传装置,其特征在于,所述日志转换模块包括:
日志解析单元,用于解析所述系统事件日志,确定所述系统事件日志的日志等级及日志内容;
日志生成单元,用于利用所述系统事件日志的日志等级及日志内容生成所述syslog日志。
6.根据权利要求5所述的系统事件日志上传装置,其特征在于,所述日志上传模块具体用于,通过rsyslog进程及TCP协议,将所述syslog日志上传至远程日志服务器。
7.一种统事件日志上传设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至3任一项所述统事件日志上传方法的步骤。
8.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至3任一项所述统事件日志上传方法的步骤。
9.一种系统事件日志上传系统,其特征在于,包括:
目标服务器,用于将产生的系统事件日志转换为syslog日志,并通过rsyslog进程将所述syslog日志上传至远程日志服务器;
所述远程日志服务器,用于存储每个目标服务器上传的syslog日志。
10.根据权利要求9所述的系统事件日志上传系统,其特征在于,所述目标服务器具体用于:解析产生的系统事件日志,确定所述系统事件日志的日志等级及日志内容;利用所述系统事件日志的日志等级及日志内容生成所述syslog日志,并上传至所述远程日志服务器。
CN201810166466.7A 2018-02-28 2018-02-28 一种系统事件日志上传方法、装置、设备及系统 Pending CN108280017A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810166466.7A CN108280017A (zh) 2018-02-28 2018-02-28 一种系统事件日志上传方法、装置、设备及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810166466.7A CN108280017A (zh) 2018-02-28 2018-02-28 一种系统事件日志上传方法、装置、设备及系统

Publications (1)

Publication Number Publication Date
CN108280017A true CN108280017A (zh) 2018-07-13

Family

ID=62808934

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810166466.7A Pending CN108280017A (zh) 2018-02-28 2018-02-28 一种系统事件日志上传方法、装置、设备及系统

Country Status (1)

Country Link
CN (1) CN108280017A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111625416A (zh) * 2020-05-09 2020-09-04 云南大学 一种基于云os的日志回收及故障警报系统
CN114301920A (zh) * 2021-12-27 2022-04-08 奇安信科技集团股份有限公司 系统日志的转发方法、装置、计算设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103824069A (zh) * 2014-03-19 2014-05-28 北京邮电大学 一种基于多主机日志关联的入侵检测方法
CN104731910A (zh) * 2015-03-24 2015-06-24 浪潮集团有限公司 一种syslog日志存储方法
US20160204988A1 (en) * 2015-01-13 2016-07-14 Accenture Global Services Limited Intelligent Device Data Router

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103824069A (zh) * 2014-03-19 2014-05-28 北京邮电大学 一种基于多主机日志关联的入侵检测方法
US20160204988A1 (en) * 2015-01-13 2016-07-14 Accenture Global Services Limited Intelligent Device Data Router
CN104731910A (zh) * 2015-03-24 2015-06-24 浪潮集团有限公司 一种syslog日志存储方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
赵勇: "面向智慧城市的网络性能监控及流量预测研究", 《中国优秀硕士学位论文全文数据库(电子期刊) 信息科技辑》 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111625416A (zh) * 2020-05-09 2020-09-04 云南大学 一种基于云os的日志回收及故障警报系统
CN111625416B (zh) * 2020-05-09 2021-08-24 云南大学 一种基于云os的日志回收及故障警报系统
CN114301920A (zh) * 2021-12-27 2022-04-08 奇安信科技集团股份有限公司 系统日志的转发方法、装置、计算设备及存储介质

Similar Documents

Publication Publication Date Title
CN109086155A (zh) 服务器故障定位方法、装置、设备及计算机可读存储介质
CN107547589B (zh) 一种数据采集处理方法以及装置
CN104092718B (zh) 分布式系统及分布式系统中配置信息的更新方法
CN101282333B (zh) 分布式多协议代理与中心系统消息交换的方法
CN108768791A (zh) 一种信息采集配置管理系统及方法
CN105978860B (zh) 一种电力系统软件接口适配器的实现方法
CN111083161A (zh) 数据传输的处理方法及装置、物联网设备
US11630137B2 (en) Reliable hardware metering
CN103346960A (zh) 一种基于可识别图形的跨网络数据传输方法
CN108280017A (zh) 一种系统事件日志上传方法、装置、设备及系统
JP5768448B2 (ja) ログ管理システム、ログ解析装置、ログ解析方法、およびログ解析プログラム
US20130254588A1 (en) Standby system device, a control method, and a program thereof
CN107153539A (zh) 一种文件接口系统
CN108153653A (zh) 一种bmc日志管理方法、系统、装置及计算机存储介质
US20180260342A1 (en) Mass storage device iot sideband
EP2747341B1 (en) Connecting computer management systems via cellular digital telecommunication networks
CN113032054B (zh) 一种服务执行方法、装置、存储介质及电子装置
WO2015196694A1 (zh) 单板日志信息的存储方法及系统
CN115473858A (zh) 数据传输方法和流式数据传输系统
CN108400988A (zh) 一种系统事件日志上传方法、装置及系统
WO2014169547A1 (zh) 对终端外设的操作的处理方法及装置
Cisco PQICC_FE through TRANGE messages
WO2016184025A1 (zh) 一种设备管理方法和装置
WO2022095785A1 (zh) 获取采集数据格式文件的方法、装置和系统、设备、介质
CN102739692A (zh) 一种应用于体育赛事信息系统中的报表上传方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20180713

RJ01 Rejection of invention patent application after publication