Size: a a a

2018 June 29

MP

Mike Pulman in E.L.K.
Eduard Generalov
Эластик для второстепенного
для чего именно?
источник

EG

Eduard Generalov in E.L.K.
Не помню, как бухать будем - спрошу
источник

cc

cent cent in E.L.K.
Привет всем!
Сорян за кросс мессагу...
Подскажите как можно продебажить kibana?
Почему-то она не ходит на контейнер ES. Ну или не видит данных

Хотя в контейнере kibana курлом можно запросить ES

bash-4.2$ curl -s http://elasticsearch:9200/|grep number
   "number" : "6.2.4",

Конфиг простейший
bash-4.2$ cat /usr/share/kibana/config/kibana.yml |grep -v ^#
—-
server.name: kibana
server.host: "0"
elasticsearch.url: http://elasticsearch:9200
источник

MP

Mike Pulman in E.L.K.
Eduard Generalov
Не помню, как бухать будем - спрошу
отличный план)
источник

EG

Eduard Generalov in E.L.K.
источник

MA

M A in E.L.K.
cent cent
Привет всем!
Сорян за кросс мессагу...
Подскажите как можно продебажить kibana?
Почему-то она не ходит на контейнер ES. Ну или не видит данных

Хотя в контейнере kibana курлом можно запросить ES

bash-4.2$ curl -s http://elasticsearch:9200/|grep number
   "number" : "6.2.4",

Конфиг простейший
bash-4.2$ cat /usr/share/kibana/config/kibana.yml |grep -v ^#
—-
server.name: kibana
server.host: "0"
elasticsearch.url: http://elasticsearch:9200
привет! можно начать с малого - трассировки http запросов, которые улетают из кибаны в эластик
источник

cc

cent cent in E.L.K.
Моя вина. Я просто тупанул и не выставил дату выборки))
источник

MA

M A in E.L.K.
на будущее, вариантов несколько - сама kibana и ее логи, tcpdump и nginx (ставится вразрез между эластиком и кибаной)
источник

cc

cent cent in E.L.K.
M A
на будущее, вариантов несколько - сама kibana и ее логи, tcpdump и nginx (ставится вразрез между эластиком и кибаной)
А зачем nginx?
источник

MA

M A in E.L.K.
cent cent
А зачем nginx?
в данном случае как минимум - удобная сохранялка логов с кучей возможностей по их отправке через сислог для дальнейшего анализа + поддержка keepalive для случаев, когда соединение между E и K нестабильно
источник

MA

M A in E.L.K.
+ кеш, который в некоторых конфигурациях может существенно разгружать эластик
источник

cc

cent cent in E.L.K.
Ну, это уже шашечки) А мне бы просто поехать)
Я понял. Спасибо
источник

cc

cent cent in E.L.K.
А как работает geoip в ELK?
Пишет: index pattern does not contain any of the following field types: geo_point
Если добавить шаблон на существующие данные, то не помогает
curl -O https://raw.githubusercontent.com/logstash-plugins/logstash-output-elasticsearch/master/lib/logstash/outputs/elasticsearch/elasticsearch-template-es6x.json
curl -s -H "Content-type: application/json" -XPUT http://localhost:9200/_template/logstash -d@elasticsearch-template-es6x.json
источник

MP

Mike Pulman in E.L.K.
https://www.elastic.co/guide/en/elasticsearch/reference/current/geo-point.html
видимо следует поправить мапинг индекса в соответствии с докой по ссылке
источник

cc

cent cent in E.L.K.
Mike Pulman
https://www.elastic.co/guide/en/elasticsearch/reference/current/geo-point.html
видимо следует поправить мапинг индекса в соответствии с докой по ссылке
Что-то я не понимаю...
Так вроде данный template же говорит ES, чтобы он отдавал данные уже с geo_point, или нет?
источник

MP

Mike Pulman in E.L.K.
данный темплейт говорит что заливающиеся в эжластик координаты собирлаись в правильный формат в геопоинт
источник

cc

cent cent in E.L.K.
А как заставить logstash+filebeat перезалить логи в ES ?
источник

ST

Sergey Trapeznikov in E.L.K.
в каком смысле перезалить
источник

cc

cent cent in E.L.K.
Sergey Trapeznikov
в каком смысле перезалить
Ну, вот кейс:
Я залил логи filebeat+logstash в ES, но там не было поля geo_point.
Потом мне понадобилось поле geo_point.
Допустим, я дропаю индекс, заливаю шаблон для этого поля в ES.
Как потом отправить эти же логи повторно?
FB+LS же закешировали, что они отправляли эти данные, верно?
источник
2018 July 02

ИЛ

Иван Лопатин in E.L.K.
Коллеги,привет.
Кто нибудь узнает как парсить multiline
При помощи :
input {
 tcp {
  type =>; "javaStackTraceMultilineCodec"
     port => 9999
     codec => multiline {
       pattern => "(^\s*)"
       what => "previous"
     }
  }
}
источник