Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 September 03

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
@butolini, так, вот и обещанные вопросы:

1) Как вы пишете IIS и Tracking log? Для IIS нужны всякие multiline, pattern и остальное форматирование, а для Tracking log нет. Я попробовал указать вот так и ничего не вышло:
filebeat.inputs:
- type: log
 paths:
     - C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking\*.LOG
 fields:
    type: exchange_message_tracking
 fields_under_root: true
 scan_frequency: 5s

 paths:
    - C:\inetpub\logs\LogFiles\W3SVC1\*.log
    - C:\inetpub\logs\LogFiles\W3SVC2\*.log
 fields:
    type: exchange_IIS
 multiline:
    pattern: '^[0-9]{4}-[0-9]{2}-[0-9]{2}'
    negate: true
    match: after

2) При таком форматировании лог IIS пишется одной строкой в Message. Это удобно? Не надо разбивать месагу на отдельные поля, по которым можно будет фильтровать? Чтобы искать по юзеру или по IP.
Эээ. Я только первую часть опубликовал. Парсинг в логстэше - во второй. Доступ платный сделаю 😁
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Эээ. Я только первую часть опубликовал. Парсинг в логстэше - во второй. Доступ платный сделаю 😁
Так чтобы парсить в логстэше нужно тэги разные задать для разных логов.
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Надо почитать про конфиг filebeat
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Как этого бывшего мвп это юное дарование уделывает. Мr Бутолини, учитесь)
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Так чтобы парсить в логстэше нужно тэги разные задать для разных логов.
Спасибо капитан! 🙂
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
ехал фильтр через фильтр
Как этого бывшего мвп это юное дарование уделывает. Мr Бутолини, учитесь)
На пенсию пора. В Саратов
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Спасибо капитан! 🙂
Я просто не понимаю, если во второй части будет про LS, а в первой было про биты, то почему там нет про MTLog и тэги?
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
На пенсию пора. В Саратов
Саратов отличный город. Как там мое вино кстати?)
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Я просто не понимаю, если во второй части будет про LS, а в первой было про биты, то почему там нет про MTLog и тэги?
Есть там про тэги. Кто-то невнимательно читал
источник

SB

Stanislav Buldakov in UCСhat-Exchange, Skype, Office 365 and whitespace...
ехал фильтр через фильтр
Саратов отличный город. Как там мое вино кстати?)
Стоит!
источник
2020 September 04

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Stanislav Buldakov
Есть там про тэги. Кто-то невнимательно читал
Тише-тише)) научись нормально воспринимать здоровую критику)
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Огонь! На следующей неделе смогу забрать?)
источник

Sf

Sensiduct fcc in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
девопсы тоже люди, тоже хотят любви
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
@butolini, так, вот и обещанные вопросы:

1) Как вы пишете IIS и Tracking log? Для IIS нужны всякие multiline, pattern и остальное форматирование, а для Tracking log нет. Я попробовал указать вот так и ничего не вышло:
filebeat.inputs:
- type: log
 paths:
     - C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking\*.LOG
 fields:
    type: exchange_message_tracking
 fields_under_root: true
 scan_frequency: 5s

 paths:
    - C:\inetpub\logs\LogFiles\W3SVC1\*.log
    - C:\inetpub\logs\LogFiles\W3SVC2\*.log
 fields:
    type: exchange_IIS
 multiline:
    pattern: '^[0-9]{4}-[0-9]{2}-[0-9]{2}'
    negate: true
    match: after

2) При таком форматировании лог IIS пишется одной строкой в Message. Это удобно? Не надо разбивать месагу на отдельные поля, по которым можно будет фильтровать? Чтобы искать по юзеру или по IP.
Я показывал). Как и блогер на митапе. Теги разные делаешь и по ним фишьтруешь. CSV плагин идеально подходит. Можешь грок использовать, если микроскопом гвозди вбивать хочешь. Ну и имей ввиду, что грок на фоне csv проц жрет, как конь)
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
И зачем тебе мультилайн в обработке логов в IIS тож непонятно. Там же структура логов однозначная. Заморачиваться не надо от слов "совсем"
источник

SK

Sergei Kornienko in UCСhat-Exchange, Skype, Office 365 and whitespace...
всем привет
источник

SK

Sergei Kornienko in UCСhat-Exchange, Skype, Office 365 and whitespace...
кто может подсказать, есть чанга 2013, есть вебморда
источник

SK

Sergei Kornienko in UCСhat-Exchange, Skype, Office 365 and whitespace...
все пользователи кому надо спокойно пользуются и все ок
источник

SK

Sergei Kornienko in UCСhat-Exchange, Skype, Office 365 and whitespace...
но есть один ящик, который что по морде, что по клинету (аутлук 2016) который периодически выдает огишибку
источник

SK

Sergei Kornienko in UCСhat-Exchange, Skype, Office 365 and whitespace...
550 5,7,1 unable to relay
источник