stefankittel
Goto Top

Apache Log-Analyzer (Cloud oder Web) gesucht mit der Möglichkeit mehrere Zeitfenster direkt zu vergleichen

Hallo,

ich wollte mal fragen ob Jemand von Euch einen Tipp für ein Spezialproblem hat.

Es geht um WebServer und darum die Ursache von hoher Last zu finden.

Konkretes Beispiel:
Die Last der x Web-Server geht von 50% auf 90% innerhalb von 1-2 Minuten.
Oder die Anzahl der Datenbank-Anfragen steigt von 100.000/Minute auf 2.000.000/Minute.

Aktuell machen wir das "zu Fuß".
Was sagen andere Werte die Traffic In/Out, Anzahl der Abfragen und zum Schluss die Access-Logs.
Das ist immer recht mühsam.

meist findet man dann einen Crawler, Bot oder komische URLs.
Die werden dann in der WAF geblockt.

Wir schauen uns gerade verschieden Event-Logs-Viewer an die, mehr oder weniger, in Echtzeit eine Auswertung ermöglichen.
Aktuell führt https://logz.io.
Z.B. "Zeige mir für Zeitfenster X welche IPs, Agents, oder URLs wie häufig angefragt wurden.
Das hilft schon sehr.

Was die aber "Alle" nicht können ist zwei Zeitfenster direkt zu vergleichen.
Z.B. Das Problem trat um 14:20 auf.
Vergleiche 12:20-12:30 und 14:20-14:30.

Das könnte man vermutlich eher Muster erkennen, dass bestimmte Agents oder URLs häufiger aufgerufen werden.

So sieht das z.B. bei logz.io aus.
1

Wenn man die Säulen nun vertikal spalten könnte.
Links Zeitfenster 1 und rechts Zeitfenster 2 könnte man das direkt vergleichen.

Kennt Jemand einen Cloud oder Web-Analyzer mit dem so etwas möglich ist.

Stefan

Content-ID: 995332981

Url: https://administrator.de/forum/apache-log-analyzer-cloud-oder-web-gesucht-mit-der-moeglichkeit-mehrere-zeitfenster-direkt-zu-vergleichen-995332981.html

Ausgedruckt am: 31.03.2025 um 22:03 Uhr

godlie
godlie 14.07.2021 um 07:49:36 Uhr
Goto Top
Hallo,

eine solche Aufspaltung wird sehr schwer, da du hier ja auf der X Achse die Zeit am laufen hast, ich glaube da wirst du Pech haben.

Hast du nicht die Möglichkeit, das gleiche Diagram darunter, mit einem anderem Zeitfenster anzuzeigen?
StefanKittel
StefanKittel 14.07.2021 um 07:57:58 Uhr
Goto Top
Zitat von @godlie:
eine solche Aufspaltung wird sehr schwer, da du hier ja auf der X Achse die Zeit am laufen hast, ich glaube da wirst du Pech haben.
Technisch wäre das recht einfach. Einfach 2 Diagramme überlagern.

Hast du nicht die Möglichkeit, das gleiche Diagram darunter, mit einem anderem Zeitfenster anzuzeigen?
Nö. Aktuell nutze ich ein 2. Tab und schalte um oder kopiere 2 Diagramme in Paint untereinander.

Ich würde mich nur ärgern wenn Anbieter X das könnte und ich den nur nicht gefunden habe.

stefan