Size: a a a

Сбор и аналитика системных сообщений

2020 December 03

S

Simak in Сбор и аналитика системных сообщений
Нет. Это список полей из $!all_json
источник

S

Simak in Сбор и аналитика системных сообщений
Просто хотелось сформировать свой JSON с некими полями из  JSON который есть в MESSAGE, но к ним я обратиться к сожалению не могу (
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Оно строкой распарсилось что ли?
источник

S

Simak in Сбор и аналитика системных сообщений
Да
источник

S

Simak in Сбор и аналитика системных сообщений
Оно заэкронировало все ковычки просто
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Тогда тебе надо mmnormalize, оно умеет из переменной парсить
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Вообще, у тебя входящее так криво сформировано, скорее всего
источник

S

Simak in Сбор и аналитика системных сообщений
Да, его php сам перевел в string
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Емнип, mmjsonparse должно уметь вложенные объекты
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Simak
Да, его php сам перевел в string
Ага... вот в этом и есть проблема
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Я сходу не скажу красивый способ разэкранировать.. если только заменить \ на ничего.. и потом скормить результат mmlognorm с правилом, которое парсит json
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Стремно получится. Лучше бы php сказать, чтобы так не делало
источник

S

Simak in Сбор и аналитика системных сообщений
Добавил @cee в message и все распарсилось! Спасибо всем, кто помогал)
источник

A

Alexander in Сбор и аналитика системных сообщений
Simak
Просто хотелось сформировать свой JSON с некими полями из  JSON который есть в MESSAGE, но к ним я обратиться к сожалению не могу (
Для этого нужно его не строкой в stdout писать, а прям из приложения отправлять в rsyslog.
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Тут, кстати, эту статью Райнера Герхардса вроде не выкладывали - исправляю недоработку.
источник

С

Сергей in Сбор и аналитика системных сообщений
TLDR: завезли батчинг и мультитрединг
источник

A

Alexander in Сбор и аналитика системных сообщений
Сергей
TLDR: завезли батчинг и мультитрединг
Так давно еще.
источник

A

Alexander in Сбор и аналитика системных сообщений
А, это статья 2010 года.
источник

A

Alexander in Сбор и аналитика системных сообщений
Я еще в 2014 примерно на одном ядре 80k mps выжимал (дальше мешало ограничение гигабитного линка).
источник
2020 December 07

SM

Sergey Molokhov in Сбор и аналитика системных сообщений
Доброго времени суток. Подскажите пожалуйста, упёрся в проблему преобразования дат, не могу понять, как правильно это сделать.
Отправляю логи IIS через rsyslog в Elasticsearch.
Логи IIS преобразую с помощью mmnormalize .
Начало лога IIS:
20-12-06 20:56:30 W3SVC7 ....   (время тут UTC)
Как из этого сделать @timestamp для шаблона, который отправляется в эластик?
Сейчас пока делаю немного неправильно
   constant(value="{\"@timestamp\":\"")  property(name="timereported" dateFormat="rfc3339")
источник