Size: a a a

Сбор и аналитика системных сообщений

2020 October 23

S

Sebor in Сбор и аналитика системных сообщений
Stas Guk
Да, с tcp пробовали, захлебывается, а потеря части записей не критична
Ну тогда да, натягивай ipsec
источник

SG

Stas Guk in Сбор и аналитика системных сообщений
Видимо так и придется. Слышал про dtls, но, как я понимаю, готовых решений с поддержкой нету?
источник

GG

George Gaál in Сбор и аналитика системных сообщений
видится, что ты задолбаешься удп шифровать tls'ом
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Sebor
Ну тогда да, натягивай ipsec
это по сути дает тот же самый профит )
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
openvpn 😄
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
можно дотянуть шифрованный tcp до хоста с logstash, а оттуда уже инжектить в логстеш с локалхоста по udp с потерями 🙂
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
в том, что не принято называть, можно и с tcp прекрасно потери устроить, если сказать, чтобы он дропал то, что в очередь не влазит
источник

YB

Yury Bushmelev in Сбор и аналитика системных сообщений
но это сложно.. думаю, надо делать issue в vector, чтобы в нем искаропки так можно было
источник

k

kkv in Сбор и аналитика системных сообщений
Евгений Бел
permissions?
проверял, логу тест специально 777 выдал, не шмогла
источник
2020 October 26

TF

Terry Filch in Сбор и аналитика системных сообщений
господа, а может быть такое, что контейнеры на alpine не умеют слать логи в формате gelf ?
всмысле я ему указываю
--log-driver gelf –-log-opt gelf-address=udp://host:12201
а
он ругается, что не могу понять
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Не делай так
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Лог драйвер гельф для докера это недоразумение
источник

Г

Гайрат in Сбор и аналитика системных сообщений
Там же не контейнеры отправляют, а демон докера
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
Гайрат
Там же не контейнеры отправляют, а демон докера
тут вопрос, злокачественная опухоль в виде rancher 1.6.30, на хосте лог драйвер gelf

но видны лишь сообщения от некоторых контейнеров в Graylog, куда копать?
источник

A

Alexander in Сбор и аналитика системных сообщений
Terry Filch
тут вопрос, злокачественная опухоль в виде rancher 1.6.30, на хосте лог драйвер gelf

но видны лишь сообщения от некоторых контейнеров в Graylog, куда копать?
Глянь инспектом какой лог драйвер у проблемных контейнеров. Лог-драйвер фиксируется у контейнера при его создании
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Выкинуть гельф. Слать нормальным шиппером логов, который умеет в грейлог
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Alexander
Глянь инспектом какой лог драйвер у проблемных контейнеров. Лог-драйвер фиксируется у контейнера при его создании
Такое тоже бывает
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
George Gaál
Выкинуть гельф. Слать нормальным шиппером логов, который умеет в грейлог
например? тут у каждого своё мнение касательно шипера
источник

D

Denis in Сбор и аналитика системных сообщений
привет всем, с ходу не нагуглил, скажите, rsyslog поддерживает буферизацию ?
задача такая: хочу логи слать через rsyslog в logstash и далее в еластик (надеюсь, что это оптимальная конфигурация, поправте если я не прав). Вопрос в том, что если вдруг по какой то причине rsyslog не достучится до logstash, чтоб он складывал в некий буфер, и потом отправил все это в logstash.
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Denis
привет всем, с ходу не нагуглил, скажите, rsyslog поддерживает буферизацию ?
задача такая: хочу логи слать через rsyslog в logstash и далее в еластик (надеюсь, что это оптимальная конфигурация, поправте если я не прав). Вопрос в том, что если вдруг по какой то причине rsyslog не достучится до logstash, чтоб он складывал в некий буфер, и потом отправил все это в logstash.
источник