본문 바로가기

PRTG Customize/Customize

PRTG 웹 GUI 개선(2) #SNMP Trap로그, SysLog 뷰 개선

SecuNM에서 제공하는 개선된 인터페이스 두번째 이야기는 로그 수집과 관련된 메세지 뷰입니다.

PRTG는 기본적으로 Log 수집이 가능합니다. 

이런 사항을 잘 모르고, 로그수집 서버를 오픈소스 또는 별도의 솔루션을 구축하시는 분들이 의외로 많으시더군요.
RFC 5424와 RFC 3164 규격에 맞추어 Syslog 와 SNMP Trap 메세지를 수집 할 수 있습니다. 

PRTG의 Log수집의 특성은, 

- 상단의 Probe 디바이스 내에 Log 센서를 생성하면, 메세지 수신의 구분 없이 전체 통합 수집이 이뤄지며, 
- 모니터링되고있는, 디바이스 내에 Log 센서를 생성하면 개별 장비 별 Log 수집을 수집, 보관 할 수 있습니다.


PRTG 내 수집되는 Syslog 와 SNMP Trap Log의 필드 내용은 다음과 같습니다.

[#PRTG SNMP Trap 메세지 필터 필드]

PRTG Syslog 메세지 필터
#PRTG SNMP Trap 메세지 필터 필드

[#PRTG Syslog 메세지 필터 필드]

PRTG SNMP Trap 메세지 필터
#PRTG Syslog 메세지 필터 필드

SysLog를 예로 들어, 보여지는 센서의 현황 보기와 메세지 탭의 로그 내역은 다음과 같습니다.

 

#PRTG Syslog over view
#PRTG Syslog message view

문제는, 로그 메세지의 규격따라 적용이 되다 보니, 장비 별 로그 메세지 뷰가 각기 빈 공간(필드) 영역이 넘어서고, 탭 열이 좁아지는 상황이 발생됩니다.

 

SecuNM에서는 이런 메세지 필드의 영역을 커스텀하여,

간결하고 필요한 영역만 재배치 함으로써, 보다 직관적인 로그의 현황을 구현하여 표출합니다.

 

PRTG Syslog 메세지 현황
#PRTG Syslog 메세지 현황의 커스텀

Syslog의 필드 영역을
[Date Time] 수집 시간 | [Timestamp] Syslog발생 시간 | [Source] | [Hostname] | [Message] | [Severity] | [Facility] | [Tag]

 

PRTG Syslog 메세지 테이블.png
#PRTG Syslog 메세지 테이블 커스텀
PRTG SNMP Trap 현황보기
#PRTG Trap Log 메세지 현황의 커스텀

메세지 화면의 조정을 통해 간결하고, 메세지 컬럼의 내용이 스크롤 영역으로 인해 '....' 으로 보여지지 않는   영역을 개선하여 지원하고 있습니다.