loganalyzer收集到日志后,都放到同一个数据源中,导致搜索等操作缓慢,将每天日志生成一个数据源加快搜索速度。
vi log_cut.sh
#!bin/bash
word make 140513
#set -x
DBUSER=syslog
DBPASSWD=syslog
DBNAME=Syslog
BACKUPDIR=/var/log/syslog
DATE=`date +%Y%m%d%H%M`
date2=`date --date='yesterday' '+%y%m%d'`
backup_mysql()
{
cd $BACKUPDIR
mysql -u$DBUSER -p$DBPASSWD -e "use Syslog;create table log$date2 select * from SystemEvents;ALTER TABLE log$date2 ADD PRIMARY KEY (\`id\`);INSERT INTO logcon_sources VALUES ($date2,'log$date2','',2,'',0,0,'1',NULL,NULL,'monitorware',0,'localhost','Syslog','syslog','syslog','log$date2',1,100,'',NULL,NULL);truncate table SystemEvents;"
mysqldump -u$DBUSER -p$DBPASSWD -R $DBNAME `mysql -u$DBUSER -p$DBPASSWD -e 'use Syslog;show tables' -ss |egrep -v 'log' `> $DATE$DBNAME.sql
tar czf $DATE$DBNAME.sql.tar.gz $DATE$DBNAME.sql
rm -rf $DATE$DBNAME.sql
}
backup_mysql
create table logtest like SystemEvents; insert into logtest select * from SystemEvents;
本文介绍了一种通过脚本实现日志文件按天分割的方法,并将其导入MySQL数据库以提高搜索效率的技术方案。该方案利用bash脚本实现了日志文件的备份及历史数据的保留。
1112

被折叠的 条评论
为什么被折叠?



