Size: a a a

Сбор и аналитика системных сообщений

2020 November 01

GG

George Gaál in Сбор и аналитика системных сообщений
Alexander
Глобально и надежно
+
источник

Y

Yury in Сбор и аналитика системных сообщений
Yury Bushmelev
А точно надо в 2020 году без докера ставить? С ним обновляться сильно удобнее
Смотря что обновлять.  Если один пакет или один бинарник, то какие могут быть вопросы...
источник

Y

Yury in Сбор и аналитика системных сообщений
Bogdan (SirEdvin) Gladyshev
И снова я напишу, что если вы смотрите на язык, на котором написано ПО, вы делаете все неправильно)

По легковесности лучше еластик, в нем меньше компонентов (в грейлоге тоже еластик), а вместо logstash можно взять хоть vector, хоть filebeat, хоть rsyslog
Ну у меня просто из опыта сложилось впечатление что в софт написанный на джаве надо сразу закидывать гига 4 оперативки чтоб он просто запустился.
источник

Y

Yury in Сбор и аналитика системных сообщений
Bogdan (SirEdvin) Gladyshev
И снова я напишу, что если вы смотрите на язык, на котором написано ПО, вы делаете все неправильно)

По легковесности лучше еластик, в нем меньше компонентов (в грейлоге тоже еластик), а вместо logstash можно взять хоть vector, хоть filebeat, хоть rsyslog
Еластик или опендистро? Пока не сильно разобрался в разнице
источник

HC

Henry Chinaski in Сбор и аналитика системных сообщений
Yury
Еластик или опендистро? Пока не сильно разобрался в разнице
разница в доступном функционале. Вместо костылей и каких-то изощрений, лучше сразу брать опендистро, и настраивать под свои нужды
источник

Y

Yury in Сбор и аналитика системных сообщений
Henry Chinaski
разница в доступном функционале. Вместо костылей и каких-то изощрений, лучше сразу брать опендистро, и настраивать под свои нужды
Спасибо
источник

Y

Yury in Сбор и аналитика системных сообщений
Кстати, а с рсислога на опендистро переползти можно без боли и потери логов?
источник

HC

Henry Chinaski in Сбор и аналитика системных сообщений
можно накатить файлбит, им вычитать все логи и отправить в эластик
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Yury
Кстати, а с рсислога на опендистро переползти можно без боли и потери логов?
Можно рсислогом слать в эластик
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Биты не особо нужны
источник

AK

Anton Kasimov in Сбор и аналитика системных сообщений
Henry Chinaski
разница в доступном функционале. Вместо костылей и каких-то изощрений, лучше сразу брать опендистро, и настраивать под свои нужды
Или купить подписку на эластик)
источник

HC

Henry Chinaski in Сбор и аналитика системных сообщений
Anton Kasimov
Или купить подписку на эластик)
сами-то купили? (:
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Купили, купили
источник

HC

Henry Chinaski in Сбор и аналитика системных сообщений
George Gaál
Купили, купили
а могли бы опендистро юзать, и сэкономить кучу деняк
источник

GG

George Gaál in Сбор и аналитика системных сообщений
К сожалению, много где купили ещё тогда, когда опендистро не было
источник

GG

George Gaál in Сбор и аналитика системных сообщений
А другие компании все так же сидят на бесплатном эластике и изобретают костыли вокруг него
источник

HC

Henry Chinaski in Сбор и аналитика системных сообщений
George Gaál
А другие компании все так же сидят на бесплатном эластике и изобретают костыли вокруг него
обожаю смотреть на полёты инженерных мыслей с nginx в качестве проксика перед кибаной
источник

BG

Bogdan (SirEdvin) Gl... in Сбор и аналитика системных сообщений
Yury
Ну у меня просто из опыта сложилось впечатление что в софт написанный на джаве надо сразу закидывать гига 4 оперативки чтоб он просто запустился.
Еластик можно в 512 мегабайт зажать, если поток данных позволит
источник

AA

Artyom Abramovich in Сбор и аналитика системных сообщений
Bogdan (SirEdvin) Gladyshev
Еластик можно в 512 мегабайт зажать, если поток данных позволит
только поиск не будет работать)))
источник

Y

Yury in Сбор и аналитика системных сообщений
Artyom Abramovich
только поиск не будет работать)))
А сколько на старте в него закинуть? 2-4 достаточно будет, чтоб вся эта машинерия не падала? При небольшом количестве логово
источник