Size: a a a

Сбор и аналитика системных сообщений

2020 October 09

S

Sheridan in Сбор и аналитика системных сообщений
всмысле?
источник

S

Sheridan in Сбор и аналитика системных сообщений
а journalctl на что?
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Sheridan
а journalctl на что?
Особенно после того, как лог ротейтнулся - примерно ни на что.
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
;-)
источник

S

Sheridan in Сбор и аналитика системных сообщений
я даже на имя чятика посмотрел вдруг мимо... а не, всё верно
источник

S

Sheridan in Сбор и аналитика системных сообщений
ёлка таж зачем тогда?
источник

S

Sheridan in Сбор и аналитика системных сообщений
с журналбитом напару
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
да не, жорналцтл и правда говно, как вообще можно говорить о просмотровщике логов, где полэкрана дата с хостнеймом и не настраивается
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
ток причем тут елк
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Elastic - хранилка. Kinbana - смотрелка, Logstash нинужен.
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Вот да, они тут причём?
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
а жорналбит как работает, кстати? реально в бинарные журналы лезет или таки через жопу?
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Konstantin Zamyakin
а жорналбит как работает, кстати? реально в бинарные журналы лезет или таки через жопу?
Наговнякали библиотеку свою: https://github.com/elastic/beats/blob/v7.9.2/journalbeat/reader/journal.go
источник

S

Sheridan in Сбор и аналитика системных сообщений
нет. В бинарщину лезть это через жопу
источник

S

Sheridan in Сбор и аналитика системных сообщений
при наличии инструмента то
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
я бы поспорил. тейлер логов должен работать с файлом и оффсетом в нем
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
как это реализовать с непонятным стримом данных из чужого пайпа - я сходу не придумаю
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
нормально реализовать
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Konstantin Zamyakin
как это реализовать с непонятным стримом данных из чужого пайпа - я сходу не придумаю
Да никак, в общем-то. Там через жопу, ты всё правильно написал.
Правильно, если уж поддерживать journald - через их API официальное: https://www.freedesktop.org/software/systemd/man/sd-journal.html.

А неправильно - писать свою либу: https://github.com/elastic/beats/blob/v7.9.2/journalbeat/pkg/journalread/reader.go.
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Я думаю, тут дальше обсуждать нечего.
источник