Size: a a a

Церковь метрик

2021 January 29

НБ

Никита Бафометович... in Церковь метрик
Вадим
немного не в тему (в канале по логам не ответили)
как на практике в логах расследовать инциденты с юзерами если в логах нет конфиденциальной и идентифицирующей информации о юзерах?
(из соображений безопасности в приличных публичных организациях такая инфа не должна попадать в логи)
ну для этого есть опять же clickhouse
источник

В

Вадим in Церковь метрик
Никита Бафометович
ну для этого есть опять же clickhouse
CH обычно для метрик используют, а если нужно в логах посмотреть почему юзер добавил всплеск на диаграмме??
источник

SC

Smoked Cheese in Церковь метрик
ну у нас логи в КХ и оттуда для дебага по юзеру по какому-то айдишнику достаём
источник

В

Вадим in Церковь метрик
Smoked Cheese
ну у нас логи в КХ и оттуда для дебага по юзеру по какому-то айдишнику достаём
т.е. вы в логи пишите какой-то id для связи потом с информацией о юзере?
источник

SC

Smoked Cheese in Церковь метрик
ага
источник

В

Вадим in Церковь метрик
а где и на каком этапе вы это делаете?
у нас сервисы уже отдают логи без конфиденциальной информации
источник

SC

Smoked Cheese in Церковь метрик
ну можно в сервисах писать какой-нибудь обезличенный айдишник пользователя или сессии
источник

В

Вадим in Церковь метрик
Smoked Cheese
ну можно в сервисах писать какой-нибудь обезличенный айдишник пользователя или сессии
в общем понял - спасибо
id сессии нельзя - злоумышленник может его себе в браузер записать и под юзером гулять
источник

SC

Smoked Cheese in Церковь метрик
сессия не обязательно такая должна быть
источник

SC

Smoked Cheese in Церковь метрик
я имею ввиду сессию в плане один заход на сайт например
источник

В

Вадим in Церковь метрик
Smoked Cheese
сессия не обязательно такая должна быть
понял - спасибо за информацию
источник

AF

Andrey F in Церковь метрик
Вадим
в общем понял - спасибо
id сессии нельзя - злоумышленник может его себе в браузер записать и под юзером гулять
ну а почему он обязан быть равен реальному id? заведите фейковый для мониторинга, если так парит
источник

В

Вадим in Церковь метрик
Andrey F
ну а почему он обязан быть равен реальному id? заведите фейковый для мониторинга, если так парит
где и когда его заводить?
это же дополнительные накладные расходы - походы в БД, создание фейкового ID и связывание с юзером - для инфраструктуры это дорого
источник

TF

Terry Filch in Церковь метрик
Вадим
CH обычно для метрик используют, а если нужно в логах посмотреть почему юзер добавил всплеск на диаграмме??
ну можно и чет типа nosql, правда проще кх я хз даже что может быть
источник

TF

Terry Filch in Церковь метрик
Вадим
где и когда его заводить?
это же дополнительные накладные расходы - походы в БД, создание фейкового ID и связывание с юзером - для инфраструктуры это дорого
кх не кашлянет даже
источник

В

Вадим in Церковь метрик
Terry Filch
ну можно и чет типа nosql, правда проще кх я хз даже что может быть
народ наоборот жалуется, что док толковых по КХ - крохи и чтоб его завести нужна куча мата и хз )
источник

TF

Terry Filch in Церковь метрик
Вадим
народ наоборот жалуется, что док толковых по КХ - крохи и чтоб его завести нужна куча мата и хз )
это решается через сообщества + руками
источник

В

Вадим in Церковь метрик
Terry Filch
это решается через сообщества + руками
это долгий путь - доки должны быть такие чтобы без сообщества можно было бы разобраться )
я хотел бы его попробовать но пугает этот длинный путь)
источник

TF

Terry Filch in Церковь метрик
Вадим
это долгий путь - доки должны быть такие чтобы без сообщества можно было бы разобраться )
я хотел бы его попробовать но пугает этот длинный путь)
омг, главное начать
источник

В

Вадим in Церковь метрик
Terry Filch
омг, главное начать
я и так уже 3 новых инструмента осваиваю - куда уж ещё!??? )
источник