То есть, ситуация, когда обработчик задумался на пару секунд или даже упал,
не рассматривается ?
Нет, обработчик если не может обработать накапливает буфер и по
возможности обрабатывает. Буфера хватает для того чтобы сжирать по
5-6к строчек в секунду.
А если обработчик упал ?
На самом деле, логи можно крутить хоть каждые десять секунд и спокойно
обрабатывать.
Хмм, хочется пожалеть диск ..
разве что писать логи в mfs или md ..
Диск - он железный, чего его жалеть. А процессор, или, скажем,
память не жалко ?
Но нет, обработчику надо иметь именно текущие логи, сию секунду.
Он распределяет нагрузку на бэкэнды в зависимости от числа запросов к
По-моему, в этом случае логичнее брать логи с бэкендов, а не с nginx'а.
хосту. Ну и определяет наличие сигнатур дос атак ;-)
И что с этими сигнатурами потом делать ?
Игорь Сысоев
http://sysoev.ru