Size: a a a

2020 April 21

A

Artur in ctodailychat
хотя ажур, конечно, говно
источник

MS

Max Syabro in ctodailychat
ыхыхыхы
источник

O

Oleg in ctodailychat
А есть ли тут специалисты по ELK?)
источник

IV

Igor V in ctodailychat
в чем вопрос?
источник

O

Oleg in ctodailychat
Задача такая - у меня есть ELK с логами nginx, нас там интересуют поля visitor_ip (ip юзера) и  server_name (домен на который пришел юзер). Хочется найти все IP (visitor_ip) которые посещали все домены (server_name)
источник

E

Eugene in ctodailychat
Igor V
некоторые думают, что это клауд, но потом присматриваются и такие "а, понятно, просто показалось. думал, что это клауд, а это просто насрал кто-то"
Я так понимаю ажур прям оч плохой))
источник

IV

Igor V in ctodailychat
visitor_ip и server_name уже в elastic?
источник

O

Oleg in ctodailychat
да
источник

D

Dedulik in ctodailychat
Oleg
Задача такая - у меня есть ELK с логами nginx, нас там интересуют поля visitor_ip (ip юзера) и  server_name (домен на который пришел юзер). Хочется найти все IP (visitor_ip) которые посещали все домены (server_name)
источник

O

Oleg in ctodailychat
да, я уже понял что пора переезжать) хотя бы в Clickhouse
источник

O

Oleg in ctodailychat
но текущие логи уже лежат там....
источник

D

Dedulik in ctodailychat
экспорт-импорт )
источник

O

Oleg in ctodailychat
если до завтра не придумаю, займусь экспортом и импортом ага))
источник

D

Dedulik in ctodailychat
Oleg
если до завтра не придумаю, займусь экспортом и импортом ага))
так очевидно ж! Сегодня отдыхаешь - завтра эспорт-импорт ))))
источник

O

Oleg in ctodailychat
))) чувствуется рука мастера
источник

IV

Igor V in ctodailychat
а что именно придумать? нужен distinct по visitor_ip и дальше bool query где каждый элемент server_name=<domain>
источник

D

Dedulik in ctodailychat
Oleg
))) чувствуется рука мастера
ну так )
источник

AP

Alexander Panko in ctodailychat
Igor V
отхожу от шока - https://www.slideshare.net/adorepump/skytools-pgq-queues-and-applications
классно сделано
однако) sub subcribers порадовали и как базу апгрейдить/мигрировать)
источник

O

Oleg in ctodailychat
Igor V
а что именно придумать? нужен distinct по visitor_ip и дальше bool query где каждый элемент server_name=<domain>
пока все что я смог придумать это вот это
GET /az-nginx-2020.04.21/_search
{
 "query": {
   "bool": {
     "must": [
       {
         "bool": {
           "should": [
             {
               "match_phrase": {
                 "server_name": "domain1.com"
               }
             },
             {
               "match_phrase": {
                 "server_name": "domain2.com"
               }
             }
           ],
           "minimum_should_match": 1
         }
       }
     ],
     "filter": [
       {
         "match_all": {}
       }
     ],
     "should": [],
     "must_not": []
   }
 },
 "size": 0,
 "aggs": {
     "Group1": {
         "terms": {
             "field": "server_name"
         },
         "aggs": {
             "Group2": {
                 "terms": {
                     "field": "visitor_ip"
                 }
             }
         }
     }
 }
}
источник

MS

Max Syabro in ctodailychat
Oleg
да, я уже понял что пора переезжать) хотя бы в Clickhouse
а почему?
источник