Size: a a a

2021 November 29

SU

Shaha Uraliev in Elasticsearch
вот как здесь к примеру, оставить только значение vpntunnel="vpn-gch", а остальное все удалить/не передавать в elastic?
источник

s

sergei084 in Elasticsearch
сори за глупый вопрос как сделать raw output?
источник

iS

ichac Shikalov in Elasticsearch
почитай в доках
источник

iS

ichac Shikalov in Elasticsearch
в лог или в файл выводи
источник

iS

ichac Shikalov in Elasticsearch
и тебе вон выше посоветовали через kv парсить
источник

s

sergei084 in Elasticsearch
да сейчас пробую
источник

SU

Shaha Uraliev in Elasticsearch
мне что посоветуйте?)
источник

iS

ichac Shikalov in Elasticsearch
почитай про mutate
источник

iS

ichac Shikalov in Elasticsearch
и про фильтры вообще
источник

SU

Shaha Uraliev in Elasticsearch
я читал. вот теперь не могу понять. если message подпадает под паттерн(regex) как его переписать или удалить вообще
источник

s

sergei084 in Elasticsearch
а не случайно онлайн сервиса где можно было бы писать конфиг для логсташа и чтоб он на лету показывал итог?
источник

iS

ichac Shikalov in Elasticsearch
grok parser точно есть
источник

s

sergei084 in Elasticsearch
это да
источник

s

sergei084 in Elasticsearch
а чтобы в output отправлялась строка только прошедная if, после условия нечего не нужно добавлять?
if [message][msg] == "progress IPsec phase 2" and [message][result] == "OK" {}
источник

s

sergei084 in Elasticsearch
это будет работать?
источник

I

Ivan in Elasticsearch
Господа подскажите пожалуйста на какой козе начать подъезжать к к проблеме. Логи приходят через логстеш и кладутся в индекс эластика.
Есть 5% типов логов которые забивают 95% места.
Эти логи зачастую не нужны.
У них разные хостнеймы и немного отличаются переменные но в общем и целом они очень похожи (примерно 90% содержимого совпадает)

Можно ли как-то вывести +- похожие логи и их количество с сортировкой по убыванию количества документов в индексе.
источник

DS

Den Schmitz in Elasticsearch
Кладите нужные в один индекс, а ненужные в другой. Ненужные индексы удаляйте сразу как только они становятся не нужны.
источник

I

Ivan in Elasticsearch
то что не нужно по if отправлейте в drop https://www.elastic.co/guide/en/logstash/current/plugins-filters-drop.html
источник

I

Ivan in Elasticsearch
Проблема в том чтобы определить какие логи нужные а какие не нужные т.к. падают и нужные и ненужные с одного устройства. А для того чтобы как Вы, коллеги,  правильно указали дропать или заворачивать ненужные логи в drop или другой индекс нужно написать паттерны. А вот эти паттерны как раз написать не получается не зная на какие типы сообщений приходится 95% мусора
источник

I

Ivan in Elasticsearch
Раньше просто прокручивал таблику и визуально искал каких логов больше всего
источник