Size: a a a

Сбор и аналитика системных сообщений

2020 November 01

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
fts сделает стемминг и лемминг а греп нет
источник

A

Alexander in Сбор и аналитика системных сообщений
Aleksey Shirokikh
fts сделает стемминг и лемминг а греп нет
Ну, да, не делает. Но он разве нужен так сильно у логов? Мне вот в эластике это чаще мешается :/
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
Alexander
Ну, да, не делает. Но он разве нужен так сильно у логов? Мне вот в эластике это чаще мешается :/
так вот тогда я бы взял loki
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
который работает как греп и не делает ни стемминга ничего такого
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
зачем советовать какую то морду над грепом я не понимаю вовсе
источник

A

Alexander in Сбор и аналитика системных сообщений
Aleksey Shirokikh
зачем советовать какую то морду над грепом я не понимаю вовсе
Worse is better :)
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
тогда лучше советовать супероверинженеринг
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
может быть вам подойдет кубернетис ?
источник

GL

Gleb Lesnikov in Сбор и аналитика системных сообщений
на небольших объемах яб пользовался саасом каким нить типа логз или датадога
источник

PD

Phil Delgyado in Сбор и аналитика системных сообщений
Yury
Пока что сложно даже примерно подсчитать... Даже если совсем все писать туда буду и с учетом развития, сомневаюсь что больше пары сотен тысяч в час
Тогда файлов хватит )
источник

PD

Phil Delgyado in Сбор и аналитика системных сообщений
Aleksey Shirokikh
fts сделает стемминг и лемминг а греп нет
А зачем они в логах, это же очень специфичная штука.
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
Phil Delgyado
А зачем они в логах, это же очень специфичная штука.
о том и речь
источник

PD

Phil Delgyado in Сбор и аналитика системных сообщений
Ааа )
Ну, если в системе есть ещё какая-либо аналитика, то можно вытащить CH.
Если нет, то я бы прикрутил vector на сбор логов и его же на выгрузку в файл. А потом вместо файла можно будет воткнуть все, что угодно.
источник

GL

Gleb Lesnikov in Сбор и аналитика системных сообщений
в логах не нужен сложный FTS, но базовый term index сильно, сильно удешевляет и ускоряет всё
источник

GL

Gleb Lesnikov in Сбор и аналитика системных сообщений
если в кликхаусе добавить базовый term index, он будет непобедим
источник

PD

Phil Delgyado in Сбор и аналитика системных сообщений
Смотря какие логи и какие сценарии. Для структурированных логов и траблшутинга term index обычно не нужен.
источник

GL

Gleb Lesnikov in Сбор и аналитика системных сообщений
а структурированные логи у тебя насколько сильно структурированы?
источник

PD

Phil Delgyado in Сбор и аналитика системных сообщений
А как ответить на этот вопрос?
источник

A

Alexander in Сбор и аналитика системных сообщений
Gleb Lesnikov
а структурированные логи у тебя насколько сильно структурированы?
{"msg":"..."}
:)
источник

GL

Gleb Lesnikov in Сбор и аналитика системных сообщений
например, "мы делаем схему для каждого лога каждого приложения"
источник