Size: a a a

Сбор и аналитика системных сообщений

2020 December 17

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
а еще можно прямо rsyslog-ом положить этот json прямо в эластик..
источник

AS

Alexei Shalin in Сбор и аналитика системных сообщений
Добрый утр
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
Быстро и гибко настраиваем  наблюдаемость с помощью канонических строк логов / Badoo / Хабр
https://m.habr.com/ru/company/badoo/blog/533382/
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
боже мой опять это слово
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
пожалуйста пристрелите их.
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
оно и на английском стремное
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
но переводить его еще больший провал
источник

rd

rus dacent in Сбор и аналитика системных сообщений
Aleksey Shirokikh
пожалуйста пристрелите их.
Будет ли наблюдаемость у этого события?
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
rus dacent
Будет ли наблюдаемость у этого события?
нет. нельзя загружать ролики с таким на ютуб
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Aleksey Shirokikh
но переводить его еще больший провал
думаешь ?
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
George Gaál
думаешь ?
а ты во рту. в слух его покатай
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
и сраза поймешь что это провал
источник

A

Alexander in Сбор и аналитика системных сообщений
rus dacent
Будет ли наблюдаемость у этого события?
Если оно не находится за горизонтом событий, то да :)
источник

D😼

Dan 😼A in Сбор и аналитика системных сообщений
Oleg Makarikhin
Вангую что у тебя склеились несколько пайплайнов в один, а в одном из них есть грок. Т.е. Есть несколько конфигов которые интерпруются как один
Погуглю, спасибо.
Но если речь про правила в логстеше - то их там пока только два, и ради удобства разбора - раскиданы по разным портам. В таком случае все равно может склеиваться?
Во втором таки достаточно большой grok
источник

OM

Oleg Makarikhin in Сбор и аналитика системных сообщений
Dan 😼A
Погуглю, спасибо.
Но если речь про правила в логстеше - то их там пока только два, и ради удобства разбора - раскиданы по разным портам. В таком случае все равно может склеиваться?
Во втором таки достаточно большой grok
зависит от того что написано в pipeline.yml, скорее всего у логстеша единственный pipeline который обрабатывает все события в нем. и все они смешиваются,
и вот эти костыли на это намекают:
type => "rsyslog"
if [type] == "rsyslog"

если мониторинг-апи на дефолтном порту можно посмотреть
curl -s  http://127.0.0.1:9600/_node/stats/pipelines?pretty | jq '.pipelines|keys'
источник

D😼

Dan 😼A in Сбор и аналитика системных сообщений
Oleg Makarikhin
зависит от того что написано в pipeline.yml, скорее всего у логстеша единственный pipeline который обрабатывает все события в нем. и все они смешиваются,
и вот эти костыли на это намекают:
type => "rsyslog"
if [type] == "rsyslog"

если мониторинг-апи на дефолтном порту можно посмотреть
curl -s  http://127.0.0.1:9600/_node/stats/pipelines?pretty | jq '.pipelines|keys'
Разделение пайплайнов помогло. Большое спасибо :)
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
rus dacent
Будет ли наблюдаемость у этого события?
:-D
источник

D😼

Dan 😼A in Сбор и аналитика системных сообщений
Aleksey Shirokikh
оно и на английском стремное
watchability?:D
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
🙈
источник

D😼

Dan 😼A in Сбор и аналитика системных сообщений
или watchable?)
Я действительно не в теме. Хотя оба словечка стремноватые
источник