Size: a a a

Сбор и аналитика системных сообщений

2020 October 15

S

Solresl in Сбор и аналитика системных сообщений
Yury Bushmelev
а переименовать поля set/reset и записать $!all-json не вариант?
я же так и возььму поле, типа string и он не будет его обрабатывать как json, если правильно понял идею
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
А, у тебя в поле строка с json
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
И надо его оттуда выковырнуть
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Хмм, а чот нельзя что ли применить mmxxxx на произвольную строку..
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
А, mmnormalize можно с кастомной строкой позвать
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Короче, надо сказать mmnormalize, чтобы распарсила этот кусок как json и сложила в нужный путь
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
господа, а с вопросом об Amazon Open Distro, который ELK , тут спросить или в @elasticsearch_ru ?
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
вопрос такой:
Стоит ли его юзать или лучше сразу ан ELK прыгать?
хотеть коробочную версию
источник

ВЕ

Валентин Еловский... in Сбор и аналитика системных сообщений
Terry Filch
вопрос такой:
Стоит ли его юзать или лучше сразу ан ELK прыгать?
хотеть коробочную версию
Ну ты хочешь, чтобы амазон твой кластер поддерживал, или чтоб ты сам, но была коробочная? Вот в зависимости от ответа на вопрос и выбирай решение
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
Валентин Еловский
Ну ты хочешь, чтобы амазон твой кластер поддерживал, или чтоб ты сам, но была коробочная? Вот в зависимости от ответа на вопрос и выбирай решение
речь об selfhosted решении
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Terry Filch
речь об selfhosted решении
посмотри на историю коммитов там.. я с момента открытия больше ничего про них не слышал
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
да и смысла не вижу после того, как нужные куски x-pack открыли
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
Yury Bushmelev
посмотри на историю коммитов там.. я с момента открытия больше ничего про них не слышал
ну комиты есть и пилят вроде https://github.com/opendistro-for-elasticsearch
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
ну если тебе что-то из этого надо - попробуй.. я смысла пока не вижу
источник

AP

Anton Patsev in Сбор и аналитика системных сообщений
Yury Bushmelev
ну если тебе что-то из этого надо - попробуй.. я смысла пока не вижу
а как же бесплатная интеграция с LDAP, во x-pack basic лицензии этого нет
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
Anton Patsev
а как же бесплатная интеграция с LDAP, во x-pack basic лицензии этого нет
тсс, ша понабегут тут ;) захейтят тебя и все сведётся опять к #rsyslog
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
источник

AP

Anton Patsev in Сбор и аналитика системных сообщений
Terry Filch
тсс, ша понабегут тут ;) захейтят тебя и все сведётся опять к #rsyslog
точно...
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
Anton Patsev
а как же бесплатная интеграция с LDAP, во x-pack basic лицензии этого нет
ну я и написал выше - "если тебе что-то из этого надо" 🙂
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Terry Filch
тсс, ша понабегут тут ;) захейтят тебя и все сведётся опять к #rsyslog
}{мы, он же никак не заменяет Elastic.
источник