Size: a a a

Сбор и аналитика системных сообщений

2020 November 13

AS

Andrey Stolbovsky in Сбор и аналитика системных сообщений
понял, спасибо! на твой вопрос у меня к сожалению ответа нет
источник

s0

shuu 01 in Сбор и аналитика системных сообщений
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
shuu 01
гайз, необходимо в логстеше разбирать сообщения из rabbitmq из одной очереди по routing_key и отправлять в elastic в одноименный с routing_key индекс. Это мне значит надо под каждый routing_key делать отдельный пайплайн со своим конфигом, или можно как то в одном пайплайне разобрать? routing_key планируется много
Не использовать logstash, а использовать rsyslog. Он умеет в кролика и в эластик, ну и парсер там чуть более, чем мощный.
источник

MK

Max Krylov in Сбор и аналитика системных сообщений
shuu 01
гайз, необходимо в логстеше разбирать сообщения из rabbitmq из одной очереди по routing_key и отправлять в elastic в одноименный с routing_key индекс. Это мне значит надо под каждый routing_key делать отдельный пайплайн со своим конфигом, или можно как то в одном пайплайне разобрать? routing_key планируется много
можно конечно и делать, но это как то не тру) а можно взять такое, например
if [routing_key]  {
   elasticsearch {
     hosts => ["{{ elastic.host.elastic }}"]
     index => "%{routing_key}-%{+YYYY-MM-dd}"
   }
источник

s0

shuu 01 in Сбор и аналитика системных сообщений
Max Krylov
можно конечно и делать, но это как то не тру) а можно взять такое, например
if [routing_key]  {
   elasticsearch {
     hosts => ["{{ elastic.host.elastic }}"]
     index => "%{routing_key}-%{+YYYY-MM-dd}"
   }
спасибо, уже нарыл в доке и сделал)
источник

MK

Max Krylov in Сбор и аналитика системных сообщений
shuu 01
спасибо, уже нарыл в доке и сделал)
👍
источник

s0

shuu 01 in Сбор и аналитика системных сообщений
хм, хотя я из метадаты routing_key достаю:
    elasticsearch {
       hosts => ["elastic:9200"]
       index => "%{[@metadata][routing-key]}"
   }
источник

BG

Bogdan (SirEdvin) Gl... in Сбор и аналитика системных сообщений
Andrey Stolbovsky
а почему не Kafka? Вроде более традиционно, нет?
Кафка как раз более молодежная
источник

AS

Andrey Stolbovsky in Сбор и аналитика системных сообщений
ну только если по времени существования… дизайн и исполнение сильно лучше, чем у реббита, особенно для задачи поставки именно логов
источник

BG

Bogdan (SirEdvin) Gl... in Сбор и аналитика системных сообщений
Я вангую, что смысл задачи был для истории дублировать события в еластик.

Для ивентов кролик все-таки приятнее кафки, имхо)
источник

AS

Andrey Stolbovsky in Сбор и аналитика системных сообщений
> Для ивентов кролик все-таки приятнее кафки, имхо)

а чем?
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Проще стартануть
источник

BG

Bogdan (SirEdvin) Gl... in Сбор и аналитика системных сообщений
У кролика внутри существует возможность реализации безумно большого количества разных паттернов работы с событиями, у кафки вроде большая часть этого падает на консьюмера
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Все так
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Но на Кафке есть все необходимые кирпичики. Кафка стримс и все такое. Там не то чтобы это сделать сложно
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Зато можно любую убер пушку сделать
источник

GG

George Gaál in Сбор и аналитика системных сообщений
А кролик... нафиг нужен
источник

BG

Bogdan (SirEdvin) Gl... in Сбор и аналитика системных сообщений
источник

BG

Bogdan (SirEdvin) Gl... in Сбор и аналитика системных сообщений
Выбор между продуктов "все в одном" и сбора убер пушки из разного качества палок, которые не всегда совместимы друг с другом всегда имеет значение)
источник

BG

Bogdan (SirEdvin) Gl... in Сбор и аналитика системных сообщений
А то из nats тоже вроде можно много чего сделать, но потом оказывается, что надо костыли городить поверх, так как если чего-то нет в базовом протоколе, то приплыли
источник