Size: a a a

DevSecOps - русскоговорящее сообщество

2019 May 22

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Вышооо
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
у тебя есть prom+mtail вот и алерти
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Алерты в елк бьют прометеус по всем статьям
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
например
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Много их
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
ну давай пару я тебе скажу так оно и нет
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
- алерт если с одного и того же ИП слишком много 401
- алерт если для одного и того же ендпоинта слишком много 500
- алерт если в логах сквида слишком много 403 наружу
- алерт по кастомным логам какого то скрипта - очень удобный быстрый костыль
- нормальные человеческие агрегации
- алерт если слишком много плохих SSH логинов
- машин лернинг алерты (пробовал - жир) но платное
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
это то что быстро и навскидку
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
алерт если нет логов
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
и все это будет в прометее
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
лел
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
неа
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
дыа
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
неа
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
у нас есть прометеус если че)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
пробовал
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
жуткая штука
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
для любителей фул тайм извращений
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
я считаю что и там и там одинаково можно алертинг сделать
вопрос  думаю есть ли конфигурация маршрутизации алертов как в alertmanager, если ЕЛК так не может то он проигрывает
источник