Size: a a a

Сбор и аналитика системных сообщений

2020 October 09

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Особенно если в конец файла промотать и посмотреть, а как реализовано ожидание новых событий: https://github.com/elastic/beats/blob/v7.9.2/journalbeat/pkg/journalread/reader.go#L191.
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Примерно никак - через poll по интервалам времени 😆😂
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Но многие в чате этот код в глаза не видели, ведь вместо чтения исходников проще утверждать, что "...rsyslog нинужен, beats рулят..."
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
Sergey Pechenkó
Особенно если в конец файла промотать и посмотреть, а как реализовано ожидание новых событий: https://github.com/elastic/beats/blob/v7.9.2/journalbeat/pkg/journalread/reader.go#L191.
ну норм че, кроны у людей годами работают ;)
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
Sergey Pechenkó
Особенно если в конец файла промотать и посмотреть, а как реализовано ожидание новых событий: https://github.com/elastic/beats/blob/v7.9.2/journalbeat/pkg/journalread/reader.go#L191.
охуительно)
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
А здесь можно найти ответ на вопрос, как filebeat узнаёт, что есть новые данные.: https://github.com/elastic/beats/blob/v7.9.2/filebeat/input/log/harvester.go#L364.
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
но мне там эксперты говорят, что это правильно
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
выше вон
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Sergey Pechenkó
А здесь можно найти ответ на вопрос, как filebeat узнаёт, что есть новые данные.: https://github.com/elastic/beats/blob/v7.9.2/filebeat/input/log/harvester.go#L364.
Правильный ответ - никак, просто раз в сколько-то секунд проверяет размер.
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
Konstantin Zamyakin
выше вон
ты обо мне ? ;)
я ж тролирую
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
нене
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
вон выше там
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Ну ссылку кинь на пост конкретный.
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Так что когда при мне упоминают filebeat - я смеюсь в лицо, ведь пруфы на гитхабе и общедоступны.
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
На минуточку, inotify в glibc поддержан начиная с 2006.
источник

A

Alexander in Сбор и аналитика системных сообщений
Sheridan
пора уже на journalctl переходить а тренинги до сих пор про сислог
journalctl же — всего лишь просмотрщик логов journald, а rsyslog — это мультипротокольный обработчик логов (прием/отправка/очередь/преобразование/фильтрация).
источник

S

Sheridan in Сбор и аналитика системных сообщений
Кэп! Нашёлся!!!!
источник

S

Sheridan in Сбор и аналитика системных сообщений
источник

S

Sheridan in Сбор и аналитика системных сообщений
не благодарите
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Alexander
journalctl же — всего лишь просмотрщик логов journald, а rsyslog — это мультипротокольный обработчик логов (прием/отправка/очередь/преобразование/фильтрация).
Если я правильно понимаю, то @Sheridan_ru твой мессидж не принял :-D
источник