Projet

Général

Profil

Descriptif » Historique » Version 6

Version 5 (Benjamin Bohard, 27/07/2012 11:06) → Version 6/7 (Gérald Schwartzmann, 13/12/2012 12:10)

{{include(modules-eole:Menu_modules)}}

h1. ZephirLog

{{include(eole:menu)}}

*Concentrateur de fichiers journaux système (fichiers log)*

La configuration d'un système d'agrégation de logs est répartie entre machine. On distingue des clients, qui envoient des logs, et des serveurs, qui réceptionnent ces mêmes logs. Zéphirlog Zephirlog est le module EOLE Eole dédié à la réception et l'agrégation des logs de machines distantes.

h2. Principe de fonctionnement

Comme les autres modules d'EOLE, Zéphirlog d'Eole, Zephirlog embarque rsyslog. La mise en place du système d'agrégation de logs repose entièrement sur ce logiciel. La connexion connection entre clients et serveurs est permise par l'adéquation des paramètres des deux côtés : adéquation du protocole, du port et des options de chiffrement. Elle est aussi déterminée par l'indication du destinataire (côté client, obligatoire) et celle de l'envoyeur (côté serveur, facultative).

Un système d'agrégation de logs repose donc sur la capacité à maintenir une liaison réseau, entre clients et serveurs, une cohérence des configurations et des certificats dans le cas de l'utilisation du chiffrement.

h3. Mise en œuvre

Le serveur Zéphirlog Zephirlog créé les clés privées de chaque client et les signe avec son certificat autosigné. Ces trois fichiers sont envoyés au client.

La demande de création de clés et certificats est déclenchée par l'enregistrement des clients sur le Zéphir zephir :

# enregistrement_zephir demande un jeu de clé au Zéphir, zephir,
# Zéphir zephir demande un jeu de clé au ZéphirLog zephirlog (requête XMLRPC), xmlrpc),
# ZéphirLog zephirlog envoie le jeu en réponse,
# Zéphir zephir envoie le jeu en réponse.