Size: a a a

Сбор и аналитика системных сообщений

2021 January 17

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
Да вот думаю уже просто чистый elk поставить
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Там логстеш, а это весьма специфичный продукт
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Не факт, что будет лучше грейлога
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Но хз
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Интересно, вектор умеет cef?
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
Хм... там в логстеш вроде был родной плагин для арксайта
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Пробовать надо
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
В общем надо тестить
источник

DT

Damir Tazetdinov in Сбор и аналитика системных сообщений
Yury Bushmelev
Интересно, вектор умеет cef?
Не уверен что из коробки умеет, но формат простой... по сути структурированный syslog
источник

С

Сергей in Сбор и аналитика системных сообщений
Damir Tazetdinov
Не уверен что из коробки умеет, но формат простой... по сути структурированный syslog
А есть спецификация на него?
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Yury Bushmelev
Там логстеш, а это весьма специфичный продукт
Ну, или флюент )
источник

Г

Гайрат in Сбор и аналитика системных сообщений
Или rsyslog
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
Но лучше конечно вектор
источник
2021 January 18

МШ

Максим Шашкин... in Сбор и аналитика системных сообщений
Привет парни. Мучаюсь с задачей отправки логов с докера , а именно приложение traefik . Логи с кластера k8s собирает filebeat с включенным модулем traefik , а он зараза не может распарсить лог который пишется traefikом потому что docker пишет в json формате . Сталкивался кто-нибудь с подобным?
источник

МШ

Максим Шашкин... in Сбор и аналитика системных сообщений
задача по итогу сводится к тому чтобы логи с traefik отправлять в Elastic и строить графики на основании логов. А так как строка не парсится, то для именно этих логов не создаются fields и приходит тупо строка без разделения по полям
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
Максим Шашкин
Привет парни. Мучаюсь с задачей отправки логов с докера , а именно приложение traefik . Логи с кластера k8s собирает filebeat с включенным модулем traefik , а он зараза не может распарсить лог который пишется traefikом потому что docker пишет в json формате . Сталкивался кто-нибудь с подобным?
источник

МШ

Максим Шашкин... in Сбор и аналитика системных сообщений
спс
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Графики на основании логов строить - такое себе занятие..
источник

МШ

Максим Шашкин... in Сбор и аналитика системных сообщений
Yury Bushmelev
Графики на основании логов строить - такое себе занятие..
так то да
источник

Г

Гайрат in Сбор и аналитика системных сообщений
Ага, есть вариант с vector, использовать log2metric трансформацию
источник