et logstash tout simplement ? est ce que ca va me permettre de sauvegarder en temps réel et de conserver l'intégrité des logs ?
edit : en fait le soucis que j'ai avec syslog (si j'ai bien compris) c'est qu'on "pousse" les logs de la machine A vers B. En fait la machine A écrit sur le B, donc A doit voir B. Je préférerais "tirer" les logs, c'est à dire que B reproduit les logs de A, ce qui permet que A ne voit pas B.
(au fait je suis pas du tout admin unix )
Message édité par Paladinfr le 31-03-2017 à 09:18:50