Size: a a a

Сбор и аналитика системных сообщений

2021 January 15

⚓️Damir in Сбор и аналитика системных сообщений
не пойму это как то на open distro повлияет или только на всякие облачные менеджед ES
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
⚓️Damir
не пойму это как то на open distro повлияет или только на всякие облачные менеджед ES
This change won't affect the vast majority of our users, but it will restrict cloud service providers from offering our software as a service.
источник
2021 January 16

NS

Nick Salander in Сбор и аналитика системных сообщений
У меня graylog 3.3 ко мне приходит лог вида:

Документ 164, doc.pdf, которым владеет pupkin_v на PUPKIN-PCN2, был распечатан на Reception Kyocera:ECOSYS M2040dn через порт XXX.XXX.XXX.XXX.  Размер в байтах: 11284956. Страниц напечатано: 1. Действий пользователя не требуется.

Я хочу выкинуть лишнее, для этого пишу грок паттерн в экстракторе, для файлов создал отдельный грок вида
FILE ([а-яА-Яa-zA-Z0-9_-]*)+(.doc|.docx|.pdf|.xsl|.xslx|.jpg)$

Проверяю, в поле пример данных добавляю это лог сообщение - название файла не находится, в ответе json пусто, если оставить только название файла из лога, то отрабатывает.

Это проблема кирилицы? Как мне разобрать это сообщение?
источник

NS

Nick Salander in Сбор и аналитика системных сообщений
Nick Salander
У меня graylog 3.3 ко мне приходит лог вида:

Документ 164, doc.pdf, которым владеет pupkin_v на PUPKIN-PCN2, был распечатан на Reception Kyocera:ECOSYS M2040dn через порт XXX.XXX.XXX.XXX.  Размер в байтах: 11284956. Страниц напечатано: 1. Действий пользователя не требуется.

Я хочу выкинуть лишнее, для этого пишу грок паттерн в экстракторе, для файлов создал отдельный грок вида
FILE ([а-яА-Яa-zA-Z0-9_-]*)+(.doc|.docx|.pdf|.xsl|.xslx|.jpg)$

Проверяю, в поле пример данных добавляю это лог сообщение - название файла не находится, в ответе json пусто, если оставить только название файла из лога, то отрабатывает.

Это проблема кирилицы? Как мне разобрать это сообщение?
Если что то не понятно объяснил, готов дополнить.
источник

AG

Alexander Gavrushenk... in Сбор и аналитика системных сообщений
у вас $ в регекспе, а в логе файл посередине строки
источник

NS

Nick Salander in Сбор и аналитика системных сообщений
Это же конец строки точно
источник

NS

Nick Salander in Сбор и аналитика системных сообщений
Alexander Gavrushenko (glenngrin)
у вас $ в регекспе, а в логе файл посередине строки
Спасибо, проверю
источник

AG

Alexander Gavrushenk... in Сбор и аналитика системных сообщений
ну и уточните какие могут быть имена файлов, раз там есть кириллица, есть ощущение что там нет никаких ограничений
источник

NS

Nick Salander in Сбор и аналитика системных сообщений
Этой регулярки должно хватить
источник

NS

Nick Salander in Сбор и аналитика системных сообщений
Alexander Gavrushenko (glenngrin)
ну и уточните какие могут быть имена файлов, раз там есть кириллица, есть ощущение что там нет никаких ограничений
Хотя если файл называется doc12345б то в регулярку попадает только "doc", остальное нет
источник

E

Etki in Сбор и аналитика системных сообщений
Есть \b, чтобы не заниматься подгадыванием безумного character class
источник

NS

Nick Salander in Сбор и аналитика системных сообщений
Etki
Есть \b, чтобы не заниматься подгадыванием безумного character class
Не знаю как использовать, надо искать, ещё надо учитывать пробелы в названии
источник

NS

Nick Salander in Сбор и аналитика системных сообщений
Etki
Есть \b, чтобы не заниматься подгадыванием безумного character class
Вот так получилось, но что то шагов многовато
источник

NS

Nick Salander in Сбор и аналитика системных сообщений
Ооо, я смотрю в названия файлов там и запятые, сервер бывает шлёт файл без расширения)))) тут я встрял видимо
источник

E

Etki in Сбор и аналитика системных сообщений
Nick Salander
Не знаю как использовать, надо искать, ещё надо учитывать пробелы в названии
> пробелы в названии

Без постоянного префикса это ai-complete проблема
источник

К

Костя in Сбор и аналитика системных сообщений
Nick Salander
Ооо, я смотрю в названия файлов там и запятые, сервер бывает шлёт файл без расширения)))) тут я встрял видимо
Добавьте запятую в список допустимых символов и привяжитесь к краю ", которым владеет". В чем проблема? ) А можно  упростить до /Документ \d+, ([\s\S]+), которым владеет/
источник

NS

Nick Salander in Сбор и аналитика системных сообщений
Попробую
источник
2021 January 17

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
Всем привет! Народ, а может кто-нибудь скинуть сравнение грейлога с чистым ELK (бесплатная версия) по функционалу? Именно по функционалу, а не по производительности.
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
Damir Tazetdinov
Всем привет! Народ, а может кто-нибудь скинуть сравнение грейлога с чистым ELK (бесплатная версия) по функционалу? Именно по функционалу, а не по производительности.
в гугле же есть
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Damir Tazetdinov
Всем привет! Народ, а может кто-нибудь скинуть сравнение грейлога с чистым ELK (бесплатная версия) по функционалу? Именно по функционалу, а не по производительности.
Если просто, то graylog проще для тех, кто не любит думать, а хочет херак-херак
источник