Size: a a a

2021 April 23

ND

Nikolay Didenko in Sysadminka
ну отключаются не они наверное, а вообще acpi?
источник

ND

Nikolay Didenko in Sysadminka
В который раз уже усаживаюсь за задачку с логами.
Дано:
* k8s
* fluent-bit
* приложения: c однострочными логами, также есть python с его tracebackами, и самое вкусное java/scala с их многострочными логами.
* docker пишет логи в json формате.

Надо:
* отправить это все дело в эластик так чтобы многострочные логи предварительно собрались в одну запись каждый.

Проблема:
* input может либо dockerовские логи распаковать парсером docker, либо мультистрочные логи аггрегировать. Одновременно оба действия он делать не может.

Пробовал сначала распарсить docker, потом отправить в forward самому себе и потом уже многострочные логи собрать на втором входе. че-то не выходит, да и tag/match не понятно как однозначно написать….

как быть???
источник

i

inqfen in Sysadminka
Пойти нормальным путем
источник

i

inqfen in Sysadminka
Писать сразу в json
источник

ND

Nikolay Didenko in Sysadminka
“аааааа!!!” такое я от программеров всё таки услышу в понедельник )))
а так надеялся, что есть варианты обхода
источник

i

inqfen in Sysadminka
Ну вообще можно насооружать фигни, но зачем
источник

i

inqfen in Sysadminka
Лучше логирование переделать
источник

i

inqfen in Sysadminka
А трейсы вообще в sentry слать
источник

ND

Nikolay Didenko in Sysadminka
ну это будет позже наверное. сейчас вообще тут “голые стены”
источник

АП

Антон [R13 🍆 Ivelok]... in Sysadminka
В зипкин жи
источник

АП

Антон [R13 🍆 Ivelok]... in Sysadminka
писать в logstash (через кафку) и там через грок фильтры парсить Json.
java через Logback вообще сразу в json пишет.
источник

АП

Антон [R13 🍆 Ivelok]... in Sysadminka
причём в json и в кафку*

Хотя не самая хорошая либа, если логов много - хип выжирается :)
источник

ND

Nikolay Didenko in Sysadminka
вот это из разряда сложных путей мне кажется.
чем дальше от исходного узла тем вероятность рассыпать строчки одного стэка выше
источник

ND

Nikolay Didenko in Sysadminka
я про logstash + grok
источник

АП

Антон [R13 🍆 Ivelok]... in Sysadminka
Это нормальная схема. Продакшн рэди, скажем так :)
источник

АВ

Александр Волокитин... in Sysadminka
рядом с делит?
источник

ВИ

Вадим Исаканов... in Sysadminka
Дд)
источник

АВ

Александр Волокитин... in Sysadminka
жесть
источник

АВ

Александр Волокитин... in Sysadminka
у меня Del и Home  рядышком частенько промахиваюсь
источник

ND

Nikolay Didenko in Sysadminka
блин с тачбаром тоже не всё так прекрасно.
места где F1 и F12 постоянно пальцем задеваю и происходят сработки экшенов, которые там в этот момент.
штатных средст поставить там пустотту нету )
нештатные пока не искал, но видимо скоро потрачу на это время )
источник