Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 September 04

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Включены, но чтобы их использовать, их вроде надо явно указывать в конфиге
Не обязательно
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
В любом случае получишь сплошное текстовое поле. Построчно
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Вот его уже надо парсить, как блогер завещал)
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
И я повторил. По-моему, у меня в видео есть, как условия строить
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Это всё понятно, вопрос был в другом. Сейчас разберусь и вернусь с ответами...или с новыми вопросами.
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Плюс можно два экземпляра файлбит сделать
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
С другим пайпланом на другом порту
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
Плюс можно два экземпляра файлбит сделать
Зачем? Должно быть можно всё в одном конфиге настроить
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
С другим пайпланом на другом порту
Как вариант). Ты ваще видосы смотрел?)
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Блин. Там же есть. Для iis как раз. Хочешь мессагетракинг, второе условие добавь
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
Как вариант). Ты ваще видосы смотрел?)
Да. Сейчас еще раз посмотрю
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
А, это новые видео. Эти еще не видел.
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
Блин. Там же есть. Для iis как раз. Хочешь мессагетракинг, второе условие добавь
В общем я вчера не понял что нужно новые логи начинать указывать с -type: log, а не с paths. Вот так работает:

filebeat.inputs:
- type: log
 paths:
     - C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking\*.LOG
 fields:
    type: exchange_message_tracking
 fields_under_root: true
 scan_frequency: 5s
 
- type: log
 paths:
    - C:\inetpub\logs\LogFiles\W3SVC1\*.log
    - C:\inetpub\logs\LogFiles\W3SVC2\*.log
 fields:
    type: exchange_IIS
 multiline:
    pattern: '^[0-9]{4}-[0-9]{2}-[0-9]{2}'
    negate: true
    match: after
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Но все равно пока что-то не так. Типы в логах криво прописываются
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
В общем я вчера не понял что нужно новые логи начинать указывать с -type: log, а не с paths. Вот так работает:

filebeat.inputs:
- type: log
 paths:
     - C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking\*.LOG
 fields:
    type: exchange_message_tracking
 fields_under_root: true
 scan_frequency: 5s
 
- type: log
 paths:
    - C:\inetpub\logs\LogFiles\W3SVC1\*.log
    - C:\inetpub\logs\LogFiles\W3SVC2\*.log
 fields:
    type: exchange_IIS
 multiline:
    pattern: '^[0-9]{4}-[0-9]{2}-[0-9]{2}'
    negate: true
    match: after
Где теги? И зачем мультилайн?
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Это в говняных логах типа java можно использовать)
источник

D

Dmitry in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
В общем я вчера не понял что нужно новые логи начинать указывать с -type: log, а не с paths. Вот так работает:

filebeat.inputs:
- type: log
 paths:
     - C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking\*.LOG
 fields:
    type: exchange_message_tracking
 fields_under_root: true
 scan_frequency: 5s
 
- type: log
 paths:
    - C:\inetpub\logs\LogFiles\W3SVC1\*.log
    - C:\inetpub\logs\LogFiles\W3SVC2\*.log
 fields:
    type: exchange_IIS
 multiline:
    pattern: '^[0-9]{4}-[0-9]{2}-[0-9]{2}'
    negate: true
    match: after
Елк шатаешь чтоли?
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Но все равно пока что-то не так. Типы в логах криво прописываются
Лови подарок)
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
- type: log

 # Change to true to enable this input configuration.
 enabled: true

 # Paths that should be crawled and fetched. Glob based paths.
 paths:
   - 'C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\FrontEnd\ProtocolLog\SmtpReceive\*.log'
 tags: ["smtprecieve"]  
- type: log
 enabled: true
 paths:
   - 'C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\FrontEnd\ProtocolLog\SmtpSend\*'
 tags: ["smtpsend"]
- type: log
 enabled: true
 paths:
   - 'C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking\*'
 tags: ["messages"]  
- type: log
 enabled: true
 paths:
   - 'C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\Hub\Connectivity\*'
 tags: ["hubconnectivity"]
- type: log
 enabled: true
 paths:
   - 'C:\inetpub\logs\LogFiles\W3SVC1\*'
   - 'C:\inetpub\logs\LogFiles\W3SVC2\*'
 tags: ["IIS"]
   #- c:\programdata\elasticsearch\log
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
Где теги? И зачем мультилайн?
Тег один, он ниже. По тегу оба вида логов пишутся в один индекс, а поиск можно фильтровать по типу. Мультилайн у блогера подсмотрел.
источник