> Тем, что подсистема I/O может быть к ним лучше готова.Сервер отгружающий бочками файло и не готовый к интенсивному I/O довольно странная штука. И отдельный диск под логи там вполне может быть. Хотя никто не спорит что если денег много то отдельный сервер логгинга - ничем таким не плохо. Кроме того что он денег стоит.
>> Это от сервера конечно зависит, но физическую природу явлений то не меняет.
>> Не, понятно что в ряде случаев - разгрузит.
> Даже локально отделить активные логи на отдельный шпиндель
Ну спасибо вам, Капитан. Я чуть выше тоже откапитанил :)
>> Ну да, конечно, то-то база OSM в XML 250 гигз,
>> а в бинарном 14. Совсем никакой разницы...
> 1) User294, повторяетесь;
Есть такие грабельки. Но фактов это не отменяет.
> 2) ну так они б ещё этот XML в doc засунули.
Фиг с ним с doc, взять айпи например, 123.123.123.123 - это сколько байтов как текст? Что, "всего" 15? А в бинарном виде - 4. Такая вот почти 4-кратная разница на ровном месте. А если еще имя хоста дедупануть и прочая - этак логи в несколько раз и сдуются. Это само по себе время их колупания в эти же разы и сократит потом, а если еще индексы прикрутить к наиболее нужным полям - вообще красота станет.
> PS: несколько удивлён полным отсутствием упоминаний Splunk -- кто-то из знакомых отзывался
> сдержанно неплохо, но вот детали уж не упомню.
Наверное потому что это что-то для совсем уж энтерпрайзной аналитики. В то время как от сабжа лично мне хотелось бы всего лишь такие базовые и логичные вещи как "а что вот тот айпи делал с вот этой системой от сих до сих", например.