🔎 Fonctionnement - Les bases
Sources de logs → Ingestion
Vos systèmes (serveurs, routeurs, points d’accès WiFi) génèrent des journaux.
Ces syslogs sont envoyés vers LogCentral.
Ingestion & mise en tampon
Les logs entrants sont mis en file d’attente / tamponnés afin que les pics soudains de trafic ne saturent pas la plateforme.
Une validation et une normalisation de base sont effectuées à ce stade.
Routage & traitement par client
Chaque log est affecté à un contexte client spécifique (entreprise / emplacement).
Couches de stockage
Les logs sont stockés dans différents niveaux en fonction de leur âge et de leur fréquence d’accès :
Hot (récents) : stockage optimisé pour des recherches rapides.
Cold / Archive : logs compressés, moins fréquemment consultés, archivage longue durée.
Requêtes & visualisation
Les utilisateurs accèdent à leurs logs via l’interface LogCentral : ils peuvent rechercher, filtrer et télécharger les données.
Rétention & suppression
Lorsque les logs dépassent les règles de rétention configurées, ils sont purgés et supprimés automatiquement.
Principes & qualités clés
Multi-tenant, isolé
Même si l’infrastructure est partagée, les données et opérations de chaque client sont logiquement isolées.
Aucun utilisateur ne peut accéder aux logs ou paramètres d’un autre.
Scalable & résilient
Le système est conçu pour évoluer horizontalement : on peut ajouter de nouveaux nœuds pour absorber la croissance.
La redondance garantit une haute disponibilité (réplication du stockage, basculement automatique).
Sécurisé & contrôlé
Chiffrement en transit et au repos
Permissions basées sur les rôles
Supervision continue
👉 Seuls les utilisateurs et services autorisés peuvent accéder aux données.
Hiérarchisation économique du stockage
En déplaçant les logs entre les différents niveaux (hot → cold), on équilibre performance et coût :
Les logs récents restent rapides d’accès
Les plus anciens passent sur un stockage optimisé et moins coûteux