Size: a a a

2018 June 09

SM

Sergey Murashow in E.L.K.
M A
ML используется ? мускул протоколируется полностью или как написал другой участник слоулоги?
моя основная тема была по нетфлоу.
источник

MA

M A in E.L.K.
типичный пример - СБ просит логировать, но из-за больших объемов (например ~150 гиг в сутки) не успевает их анализировать. Из-за этого мы вынуждены доверять машине не только сбор, но и тренд-анализ
источник

SM

Sergey Murashow in E.L.K.
M A
типичный пример - СБ просит логировать, но из-за больших объемов (например ~150 гиг в сутки) не успевает их анализировать. Из-за этого мы вынуждены доверять машине не только сбор, но и тренд-анализ
каким образом?
источник

MA

M A in E.L.K.
пока что с помощью штатного ML
источник

SM

Sergey Murashow in E.L.K.
M A
пока что с помощью штатного ML
а searchguard не используете?
источник

MA

M A in E.L.K.
Sergey Murashow
а searchguard не используете?
не используем, используем x-pack
источник

SM

Sergey Murashow in E.L.K.
M A
не используем, используем x-pack
а в нем http для kibana уже встроенный же?
источник

MA

M A in E.L.K.
не понял вашего вопроса
источник

SM

Sergey Murashow in E.L.K.
M A
не понял вашего вопроса
https доступ в кибану
источник

MA

M A in E.L.K.
такая опция не встречалась , в нашем случае перед kiban-ой установлен nginx
источник

MA

M A in E.L.K.
Sergey Murashow
Использую кластер из 6 год каждая на свой Вирт машине в сфере. На каждой ноде 12 процессоров и 32 оперативки. В кластере 4 дата ноды, две клиентские с логсташем. На одной из них ещё и кибана. Первый логсташ собирает логи mysql и nginx. Логи приложений идут напрямую в эластик. Второй логсташ собирает только netflow, ибо модуль требует своего логсташа да и netflow требователен к ресурсам. В общем все вместе занимает почти 800 гигов. Самые ёмкие логи это mysql. Ну и я думаю, что где-то у меня что-то лишнее есть, поэтому такой объем. Назначения два, это логи для программистов и мониторинг происходящего в сети с графиками и красотой
дата лежит на локальных дисках или это внешний схд ?
источник

SM

Sergey Murashow in E.L.K.
M A
такая опция не встречалась , в нашем случае перед kiban-ой установлен nginx
и туда же скормлен ключ для x-pack уже?
источник

SM

Sergey Murashow in E.L.K.
M A
дата лежит на локальных дисках или это внешний схд ?
у нас все на виртуализации и просто выделены дисковые пространства которые подмонтированы в /var/lib/elasticsearch
источник

MA

M A in E.L.K.
Sergey Murashow
и туда же скормлен ключ для x-pack уже?
если сказать проще, то x-pack имеет полноценную лицензию и установлен в соответствии с мануалом
источник

SM

Sergey Murashow in E.L.K.
M A
если сказать проще, то x-pack имеет полноценную лицензию и установлен в соответствии с мануалом
ага. спасибо
источник

MA

M A in E.L.K.
Sergey Murashow
ага. спасибо
если что, мануал по установке x-pack прикреплен в шапке канала 😉
источник

SM

Sergey Murashow in E.L.K.
M A
если что, мануал по установке x-pack прикреплен в шапке канала 😉
видел) пока не рискнул)
источник

SM

Sergey Murashow in E.L.K.
M A
если что, мануал по установке x-pack прикреплен в шапке канала 😉
и после обновления же надо будет это еще раз делать?
источник

EG

Eduard Generalov in E.L.K.
Sergey Murashow
и после обновления же надо будет это еще раз делать?
Придётся. И через год придётся.
источник

EG

Eduard Generalov in E.L.K.
Я башеву простыню накатал
источник