Size: a a a

2021 December 08

DO

Dmitry Onishkevich in Elasticsearch
Подскажите : Я клиент делаю запрос - откуда я получу ответ из шарда или реплики ?
источник

DO

Dmitry Onishkevich in Elasticsearch
Я где то в доке видел что эластик отдаёт ответ от реплик
источник

DO

Dmitry Onishkevich in Elasticsearch
Даже при зелёном статусе
источник

AS

Anton Sukhoparov in Elasticsearch
а если подробнее.. помимо индекс фолс что-то надо? тип кейворд или стринг? просто при index =false, type = keyword, doc_values = false, ignore_above=1024 - поле в логах не отображается.. но тут вероятно срабатывает игнор выше 1024. (хотя, на другом кластере при таком же игноре 1024 - отображается)
источник

T

Taku in Elasticsearch
заменил в юнитфайле Type=notify на Type=simple так как ожидаемый ответ 143 от старта не выдавался
источник

OK

Oleg Kalinin in Elasticsearch
Подскажите, пжлст, есть кластер из 3х нод, есть репозиторий куда делаются снапшоты и на мастере с недавних пор начали сыпаться ошибки:
"your repository metadata blob for repository is larger than 5mb". Можно ли как то увеличить этот параметр с 5mb до более крупного?
источник

E

Etki in Elasticsearch
а что если пойти и почитать про этот самый индекс фолс в документации?
источник

AD

Aleksandr Dorokhin in Elasticsearch
увеличил limits пересобрал кластер с нуля, удалив папки с данными
и сразу отвалился elasticsearch-es-default-1 (или он так и не смог подключиться)

https://paste.4040.io/opatutazom.bash

master not discovered or elected yet, an election requires at least 2 nodes with ids from


т.е. нода не подключилась на чистом новосозданном кластере (что странно отваливается одна и та же нода)
источник

AS

Anton Sukhoparov in Elasticsearch
Так можно ж и про любой пункт сказать (: я больше по админской части. поставил, раздал права, подкинул адреса флюенту. а как оно работает - хоть сто раз перечитывай - нифига не понятно. Есть жалоба, что в логах при нажатии на error сообщении - доп.инфо, нету поля error.stack_trace. Вот хочется узнать при каких условиях в доп.инфо включается данное поле, при каких нет. (ну узнать не в документации, а что б подсказали) (:
источник

DA

Dmitry Ash in Elasticsearch
не наблюдал как ноды поднимались по порядку в кубере?
источник

OK

Oleg Kalinin in Elasticsearch
подскажите, пжлст, настроил создание snapshot каждый день с определенным интервалом, например:
20211023-2200 SUCCESS 1635015602 19:00:02 1635015617 19:00:17 15.1s 1119 1119 0 1119
20211024-0400 SUCCESS 1635037201 01:00:01 1635037216 01:00:16 14.7s 1122 1122 0 1122
20211024-1000 SUCCESS 1635058801 07:00:01 1635058820 07:00:20 18.7s 1128 1128 0 1128
20211024-1600 SUCCESS 1635080402 13:00:02 1635080422 13:00:22 20.9s 1129 1129 0 1129
20211024-2200 SUCCESS 1635102001 19:00:01 1635102021 19:00:21 19.3s 1129 1129 0 1129
20211025-0400 SUCCESS 1635123602 01:00:02 1635123622 01:00:22 20.2s 1133 1133 0 1133
20211025-1000 SUCCESS 1635145202 07:00:02 1635145223 07:00:23 20.9s 1138 1138 0 1138
20211025-1600 SUCCESS 1635166801 13:00:01 1635166821 13:00:21 20.1s 1140 1140 0 1140
Если я, например, буду хранить за последние 5-10 дней снапшоты, то будет ли этого достаточно что бы восстановить все данные за все время работы es? спасибо.
источник

S

Sergei F. in Elasticsearch
нажать на линк и откроется кибана?
источник

VK

Vadim Karedin in Elasticsearch
Привет
Есть логстеш, читает конф файлы с /etc/logstash/conf.d/
Там их 2 - Читают с s3 c определенной папки, теги те которые есть удаляю в 2х конфигах и назначаю теги
Но после обработки у всех логов отображаются эти 2 назначенные лога, как будто ему без разницы что в input s3 указан определенный префикс
Что я упустил подскажите, заранее спасибо

"/etc/logstash/conf.d/staging-logstash-s3-internal-be-alb.conf"
input {
 s3 {
   bucket => "staging-*****-logs"
   prefix => "lb-logs/internal-be-alb/"
   region => "eu-west-2"
   access_key_id => "********"
   secret_access_key => "******"
   additional_settings => {
     force_path_style => true
     follow_redirects => false
   }
}
 }

filter {
   grok {
       match => ["message", "%{NOTSPACE:request_type}"]
   }
   mutate {
     remove_tag => [
       "beats_input_codec_plain_applied",
       "hybris-logs"
     ]
   }
   mutate {
     add_tag => ["internal-be-alb-logs"]
   }
}
output {
 elasticsearch {
   hosts => ["https://staging-elasticsearch.*******:443"]
   user => "********"
   password => "**********"
   ssl_certificate_verification => "false"
   ilm_enabled => false
   index => "logstash-s3-internal-be-alb-source-%{+YYYY.MM.dd}"
 }
}


"/etc/logstash/conf.d/staging-logstash-s3-internal-fe-alb.conf"

input {
 s3 {
   bucket => "staging-*******-logs"
   prefix => "lb-logs/internal-fe-alb/"
   region => "eu-west-2"
   access_key_id => "***********"
   secret_access_key => "***********"
}
 }

filter {
   grok {
       match => ["message", "%{NOTSPACE:request_type}"]
   }
   mutate {
     remove_tag => [
       "beats_input_codec_plain_applied",
       "hybris-logs"
     ]
   }
    mutate {
     add_tag => ["internal-fe-alb-logs"]
    }
}
output {
 elasticsearch {
   hosts => ["https://staging-elasticsearch.********:443"]
   user => "**********"
   password => "*************"
   ssl_certificate_verification => "false"
   ilm_enabled => false
   index => "logstash-s3-internal-fe-alb-source-%{+YYYY.MM.dd}"
 }
}
источник

S

Sergei F. in Elasticsearch
они оба в одном пайплайне?
источник

VK

Vadim Karedin in Elasticsearch
да
источник

S

Sergei F. in Elasticsearch
я не понял, дубли чтоли появляются? два раза прочитал сообщение и не понял в чем проблема
источник

VK

Vadim Karedin in Elasticsearch
Когда в кибане смотрю логи по паттернам, эти 2 тега проставлены по всех записях, вместо того чтобы каждый был проставлен в своем паттерне, по папкам как указано в s3 prefix
источник

S

Sergei F. in Elasticsearch
повесь тег на input
источник

VK

Vadim Karedin in Elasticsearch
пошел пробывать
источник

S

Sergei F. in Elasticsearch
а из filter убери
источник