Size: a a a

Сбор и аналитика системных сообщений

2020 November 01

GG

George Gaál in Сбор и аналитика системных сообщений
Я не знаю как это сформулировать конкретнее
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Без необходимости вызова сторонних утишит вроде journalctl
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
Тут  ты прав у вектора это сделано очень странно. Я так понимаю ребята не добрались написать разборщик формата сами
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
Впрочем это отмечено в доке. И драйвер помечен как beta
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
Хм. А нет
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
Не в этом дело
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Musl говно
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Кто б сомневался
источник

GG

George Gaál in Сбор и аналитика системных сообщений
There are licensing nuances with linking libsystemd statically. Because libsystemd is licensed under LGPL2.1+ and Vector's source code has Apache2 license, the license of the resulting binary would be LGPL3+ (as Apache2 is compatible only with (L)GPL3, but not (L)GPL2.x). So if we decide to proceed this way, we need to ensure that we are fine with these consequences.
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Это тоже песец
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
Another option would be to write up a Rust native journald file format library. This would have the added benefit of increasing options for testing captive data. However, the journald file format is complex and is undocumented except for the systemd code, so writing a library duplicating that support could be challenging.
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
Рстслог тут видимо выигрывает за счёт встройки в сишечку
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
А чо там с битсами не понятно
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
и там тоже понятно там парсер делали кореосники
источник

AG

Alexander Gavrushenk... in Сбор и аналитика системных сообщений
посмотрел вектор, я так понял там только на луа можно сложные трансформы делать, аналога fluentd/exec_filter нет?
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
Alexander Gavrushenko (glenngrin)
посмотрел вектор, я так понял там только на луа можно сложные трансформы делать, аналога fluentd/exec_filter нет?
а что такое сложный трансформ ?
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
и что он делает  ?
источник

AS

Aleksey Shirokikh in Сбор и аналитика системных сообщений
лукапы поди в лдап шлёт...
источник

AG

Alexander Gavrushenk... in Сбор и аналитика системных сообщений
например когда в логе есть key=uuid, я его запоминаю и потом внутри бинарных сообщейний ищу, и наружу выдаю что нашел, чтобы красиво отображать
источник