Size: a a a

2021 November 29

V

Victor in Elasticsearch
принято 😂 но я считаю что trial это не warez
источник

PB

Philipp Bondarev in Elasticsearch
Ребят, Elastic разворачивается на виртуалке в docker контейнере через context. После того как он стартанёт нужно выполнить curl запрос на создание ILM policy. Есть ли возможность как-то написать нужную команду и вызвать её после старта эластика встроенными методами? Что-то наподобие /docker-entrypoint-initdb.d в PostgreSQL? И да, я правильно понял, что эти запросы идемпотентны?
источник

AF

Anton Fircak in Elasticsearch
в компоузе пишешь в команд что надо сделать или делаешь там ентрипоинт еще чет
источник

PB

Philipp Bondarev in Elasticsearch
Хмм, но разве комманд не перетрёт старт эластика?  И если нет, то точно ли это произойдёт ПОСЛЕ того как он будет готов к принятию запросов?
источник

AF

Anton Fircak in Elasticsearch
ну так пишите там старт еластика и потом там же дергаете что надо
источник

PB

Philipp Bondarev in Elasticsearch
ок, спасибо, попробую.
источник

PB

Philipp Bondarev in Elasticsearch
Я что-то не подумал, что действительно, можно же продублировать из родного образа старт.
источник

E

Etki in Elasticsearch
Оно так не работает. Процесс сервиса должен быть главным процессом контейнера. Если его заспавнить "сбоку", то контейнер завершится вместе с тем скриптом, что заспавнил процесс, либо останется висеть, но без контроля со стороны рантайма. Там либо системд городить, либо сначала запускать в фоне, потом применять нужное, останавливать и затем уже запускать через exec главным процессом.
источник

AF

Anton Fircak in Elasticsearch
а если второй контейнер в компоузе, который депендс от еластика, и тот будет ранить скрипт
источник

PB

Philipp Bondarev in Elasticsearch
Ага, так и есть.
источник

PB

Philipp Bondarev in Elasticsearch
Ну, депенденс не ждёт инициализации сервиса внутри. При зависимости, зависимый контейнер считает что контейнер-зависимость готов сразу после его старта.
источник

AF

Anton Fircak in Elasticsearch
healthcheck:
       test: ["CMD", "curl", "-f", "http://localhost:15672"]
       interval: 30s
       timeout: 10s
       retries: 5
источник

AF

Anton Fircak in Elasticsearch
добавляй хелсчек что у тебя 9200 статус там yellow или green еластик. https://www.elastic.co/guide/en/elasticsearch/reference/current/cluster-health.html
источник

PB

Philipp Bondarev in Elasticsearch
Ладно, то есть, из коробки, чтоб не костыльно - нет такой возможности... печально.
источник

SU

Shaha Uraliev in Elasticsearch
всем привет. как удалить поле message если он match pattern?
источник

SU

Shaha Uraliev in Elasticsearch
или перезаписать с значением match поле message
источник

ID

Ilya Diff Diff in Elasticsearch
Всем привет. Мне необходимо забирать логи при помощи filebeat, но нет подходящего модуля. Писать свой модуль — пока слишком трудоёмкий путь.

Логи нужно делить по типам, каждый тип это набор путей где логи лежат.
что-то вроде:

type1:
enabled: true  
var.paths:
     - /var/log/daemon1/type1/type1.log
     - /var/log/daemon2/type1/type1.log
input:
  fields:
     application: daemon-name-type1

type2:
enabled: true  
var.paths:
     - /var/log/daemon3/type2/type2.log
     - /var/log/daemon4/type2/type2.log
input:
  fields:
     application: daemon-name-type2

Как можно обойтись без модулей, просто описав через grok формат логов? версия filebeat 7.6.2

grok pattern для всех логов уже есть.
источник

A

Areopagit in Elasticsearch
оутпут в логстеш, там фильтр с разбиением по полю аппликейшн, в каждом варианте свой грок.
Или что-то упустил в задаче?
источник

ID

Ilya Diff Diff in Elasticsearch
я не сразу нашел в доке решение, но, кажись вот оно

https://www.elastic.co/guide/en/beats/filebeat/7.6/configuration-filebeat-options.html
источник

ID

Ilya Diff Diff in Elasticsearch
То есть, мне нужно вытаскивать логи, исходя из их файлов-источников.
источник