一、“黑匣子”:我很小,但我很重要
今天聊日志之前,我们先来聊另外一个话题:“黑匣子”。
没错,就是飞机的“黑匣子”。黑匣子是记载飞行数据和驾驶舱通话的设备,它可以记载飞机停止作业前25小时的飞行数据以及30分钟到2小时不等的通讯录音。
红色的黑匣子
世界上所有的空难发生原因都是经过黑匣子分析出来的,因而它就成了空难事故的见证和“前车之鉴”,黑匣子虽然在平常不起眼,可是却是飞机上一个非常重要的部件,也是飞机出事后唯一重要的部件。
二、日志大数据平台,打造智能的云端“黑匣子”
网络设备、系统及服务程序等,在运作时都会产生一种叫log的事件记录;每一行日志都记载着日期、时间、使用者及动作等相关操作的描述。
和黑匣子一样,通过对日志数据的分析,我们可以对系统设备进行故障定位、了解APP和电商网站上的用户行为习惯和消费偏好、对员工的IT操作行为进行内部审计,像之前程序员离职为了泄愤删除公司宝贵数据的行为,可以进行溯源查询...
一台普通电脑的安全日志
日志数据的价值巨大。而且和只能做“马后炮”的飞机“黑匣子”不同。借助云计算的强大计算能力和实时大数据处理分析技术,将日志数据和其他数据比如业务数据、数据库数据、外部爬取数据等进行关联交叉分析后,可实现
秒级实时定位故障;
根据用户行为偏好变化实时动态调整促销文案和策略;
监控系统实时健康度并通过短信、