Size: a a a

Сбор и аналитика системных сообщений

2021 January 17

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
По производительности получается как повезет, соответственно
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Из эластика и кибаны, теоретически, можно выжать больше, но надо думать и тратить время
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
В остальном, пофиг
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Самая большая разница - это ограничения на доступ к стримам, что очень нравится безопасникам
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
А разграничение доступа бесплатном elk сейчас есть?
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
Вроде обещали...
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Как бы да
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
На уровне доступа к индексам в эластике afaik
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Не в курсе, как кибана это разруливает
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
В общем, если думать лень, а надо вчера, то грейлог
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
Просто изначально грейлог выбирал из-за доступов к стримам
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Или если поток сообщений небольшой (10kmsg/s, например)
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
В грейлоге это просто. И есть, например, провайдер для терраформа, которым эти доступы можно самообслуживать
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Хотя, в принципе, это везде не сложно, просто делать надо
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
У меня просто ещё логи собираются коннекторами арксайта, и шлют они это добро в CEF формате... у грейлога инпут для cef мягко говоря хреновенький
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
Приходится сейчас принимать плейнтекстом, а потом уже через парсер прогонять
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Если справляется, то и пофиг
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Ну или можно перед грейлогом поставить что-то, что умеет эффективно и быстро парсить CEF в GELF, например
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
Если использовать родной cef инпут, то на грейлоге вечно очередь собирается даже при низком eps
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Правда, тогда graylog становится тупо гуем к эластику
источник