Size: a a a

DevOps — русскоговорящее сообщество

2020 June 03

LO

Loki Odinson in DevOps — русскоговорящее сообщество
Андрей Балашов
скажи боссу, чтобы наняли вам DevOps-инженера и дальше разрабатывай свой продукт))
Как видите он не видит в этом огромный необходимости в такой кризисный момент, тк до этого же обходились без него в пхп с плеском🤦🏻‍♂  попросил найти решение и для питон с го, похожую на такую
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Loki Odinson
Я уже несколько дней ищу что да как, мне выпало "честь" организовать работу нашей маленькой компании😅
https://leanpub.com/u/vfarcic
Начинаешь читать с 2.1
2.0 чисто изучаешь картинки
источник

A

Asgoret in DevOps — русскоговорящее сообщество
если хочется быстро и по вешкам, то идешь в бота (команда /starter и все ссылки, что ведут на медиум)
источник

LO

Loki Odinson in DevOps — русскоговорящее сообщество
Аха хорошо спасибо:)
источник

MK

Mikhail Krivoshein in DevOps — русскоговорящее сообщество
Loki Odinson
Как видите он не видит в этом огромный необходимости в такой кризисный момент, тк до этого же обходились без него в пхп с плеском🤦🏻‍♂  попросил найти решение и для питон с го, похожую на такую
Докер вас спасёт. И с Плеском дружит
источник

yk

yoshi kakbudto in DevOps — русскоговорящее сообщество
Привет. в Greylog глубоко умеешь? Не подскаешь решаемо ли такое самим грейлогом: Есть поля лога "username" и "user_ip". Вот нужно алертить если уникальных полей user_ip для username больше 1
источник

yk

yoshi kakbudto in DevOps — русскоговорящее сообщество
Если не грейлог, то чем бы ты такое решал? Есточник данных - лог файлы
источник

ВК

Виктор Капля... in DevOps — русскоговорящее сообщество
yoshi kakbudto
Привет. в Greylog глубоко умеешь? Не подскаешь решаемо ли такое самим грейлогом: Есть поля лога "username" и "user_ip". Вот нужно алертить если уникальных полей user_ip для username больше 1
Это от парсера в gl зависит
источник

yk

yoshi kakbudto in DevOps — русскоговорящее сообщество
Виктор Капля
Это от парсера в gl зависит
хм. а можно чуть  подробнее? в какой парсер посмотреть для решения
источник

ВК

Виктор Капля... in DevOps — русскоговорящее сообщество
yoshi kakbudto
хм. а можно чуть  подробнее? в какой парсер посмотреть для решения
Начнем с инпута. В каком формате принимает? Как логи отдаются?
источник

(

( ͡° ͜ʖ ͡°) in DevOps — русскоговорящее сообщество
источник

yk

yoshi kakbudto in DevOps — русскоговорящее сообщество
Виктор Капля
Начнем с инпута. В каком формате принимает? Как логи отдаются?
Пока тупо развернуто на коленке, отправляется  rsyslog-ом

А  сырой лог выглядит примерно так
Wed Jun  3 21:22:49 2020 46.48.58.38:28370 TLS: Username/Password authentication succeeded for username 'vasya_pupkin'
Wed Jun  3 21:22:49 2020 46.48.58.38:28370 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 ECDHE-RSA-AES256-GCM-SHA384, 2048 bit RSA
Wed Jun  3 21:22:49 2020 46.48.58.38:28370 [client] Peer Connection Initiated with [AF_INET]12.34.56.78:28370
источник

ВК

Виктор Капля... in DevOps — русскоговорящее сообщество
Input покажи
источник

yk

yoshi kakbudto in DevOps — русскоговорящее сообщество
Виктор Капля
Input покажи
не совсем понял, ну наверно вот?
источник

ВК

Виктор Капля... in DevOps — русскоговорящее сообщество
Ну, принимаешь сислог, ок. Дальше что делать?
источник

yk

yoshi kakbudto in DevOps — русскоговорящее сообщество
ну дальше, допустим я экстракторами распаршу с него username и ip
источник

yk

yoshi kakbudto in DevOps — русскоговорящее сообщество
а вот дальше вопрос - можно ли агрегаторами или еще чем встроенным в грейлог алертить если у username больше чем одного ip
источник

SP

Sergey Pechenkó in DevOps — русскоговорящее сообщество
yoshi kakbudto
а вот дальше вопрос - можно ли агрегаторами или еще чем встроенным в грейлог алертить если у username больше чем одного ip
Иначе говоря, на каждое упоминание пользователя шерстить весь индекс эластика 😆😂
источник

yk

yoshi kakbudto in DevOps — русскоговорящее сообщество
Sergey Pechenkó
Иначе говоря, на каждое упоминание пользователя шерстить весь индекс эластика 😆😂
ну вот я спрашивал как это правильно сделать )
источник

yk

yoshi kakbudto in DevOps — русскоговорящее сообщество
в принципе достаточно и раз в день шерстить за последние 30 дней
источник