Size: a a a

2020 September 01

VS

V 🏴‍☠️ S in UbuntuLinux
Дмитрий Стародубцев
Ну, фильтры были суровые, примерно вот такие:
   if "squid" in [tags] {
 grok {
   match => {
       "message" => "%{NUMBER:timestamp}\s+%{NUMBER:response_time} %{IPORHOST:src_ip} %{NOTSPACE:squid_request_status}/%{NUMBER:http_status_code} %{NUMBER:transfer_size} %{NOTSPACE:http_method} (%{URIPROTO:url_scheme}://)?(?<url_host>\S+?)(:%{INT:url_port})?(/%{NOTSPACE:url_path})?\s+%{NOTSPACE:client_identity}\s+>
    }
  }
 prune {
       remove_field => ["[agent][id]","[agent][ephemeral_id]","[agent][hostname]","[agent][type]","[agent][version]","[ecs][version]"]
 }
}

Это только часть. Но даже если всё порезать нормально, то хранение логов для 5к юзеров за 30 дней - в эластике это гигабайты, а в sqstat и lightsquid мегабайты.
Не, я про фильтры в самом эластике.
источник

IN

Igor Nezaharov in UbuntuLinux
conformíst
опять про линуксы ебучие :(
ваще нет
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Плюс там же метрикбит есть, которым можно статистику собирать
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Крч вариантов - масса
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Пользуемся тем, что удобнее и гибче
источник

c

conformíst in UbuntuLinux
Igor Nezaharov
ваще нет
алкоголики тоже всё отрицают
источник

ДС

Дмитрий Стародубцев... in UbuntuLinux
V 🏴‍☠️ S
Плюс там же метрикбит есть, которым можно статистику собирать
Метрикбит он же для метрик сервера, а не для статистики использования прокси юзером. Я эластик в основном использую для логов контроллеров домена, почтовой системы и еще по мелочи
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Дмитрий Стародубцев
Метрикбит он же для метрик сервера, а не для статистики использования прокси юзером. Я эластик в основном использую для логов контроллеров домена, почтовой системы и еще по мелочи
А метрики - это не статистика?
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Это как раз таки статистика
источник

IN

Igor Nezaharov in UbuntuLinux
метрики - это метрики
их обработка рождает статистику)
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Я к сквиду, конечно, не прикручивал
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Крч ирригатор - топчик, прикольнее, чем зубочистки
источник

IN

Igor Nezaharov in UbuntuLinux
V 🏴‍☠️ S
Крч ирригатор - топчик, прикольнее, чем зубочистки
тэкбляд
источник

IN

Igor Nezaharov in UbuntuLinux
я тут вакуумных пакетов купил
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Сувид?
источник

IN

Igor Nezaharov in UbuntuLinux
для упаковки одежды\белья
источник

VS

V 🏴‍☠️ S in UbuntuLinux
А
источник

IN

Igor Nezaharov in UbuntuLinux
збсь объём сокращает
источник

VS

V 🏴‍☠️ S in UbuntuLinux
Igor Nezaharov
збсь объём сокращает
Логично
источник

IN

Igor Nezaharov in UbuntuLinux
заказал еще мелких
источник