Size: a a a

2019 October 11

AI

Alex Isupov in E.L.K.
Проблема в том, что контейнеров целая тьма а полезной информации в них хрен да маленько получается.
источник

AI

Alex Isupov in E.L.K.
Получается предварительно заглянуть в контейнер и только потом отправлять нужные логи вариантов нет?
источник

D

Dmitriy in E.L.K.
Alex Isupov
Получается предварительно заглянуть в контейнер и только потом отправлять нужные логи вариантов нет?
Не встречал. Зато неоднократно видел сервисы, в которые кроме целевого софта включен контейнер с файлбитом для 'внутреннего пользования'. Возможно, стоит покопать в эту сторону
источник

D

Dmitriy in E.L.K.
Alex Isupov
Получается предварительно заглянуть в контейнер и только потом отправлять нужные логи вариантов нет?
кстати да, почему 'отправлять'?  читать он будет все, а отправлять только подходящие
источник

AI

Alex Isupov in E.L.K.
Dmitriy
кстати да, почему 'отправлять'?  читать он будет все, а отправлять только подходящие
смотря что подразумевается под словом "он". Он - файлбит или он - логстеш на эластик
источник

D

Dmitriy in E.L.K.
файлбит.
источник

АК

Александр Крыжановский in E.L.K.
товарищи! помогите!
не могу понять, возможно ли получить запрос на котором построена визуализация с помощью курла
источник

АК

Александр Крыжановский in E.L.K.
я нагуглил только контексты которые уже или депрактейтед или ошибку возвращают
источник

D

Dmitriy in E.L.K.
можно. живут они в индексе .kibana
источник

D

Dmitriy in E.L.K.
но возможно надо будет распарсить несколько записей
источник

АК

Александр Крыжановский in E.L.K.
ну вот я не совсем понял, как я могу регулярно получать текущую версию запроса в визуализации

я хотел бы дернуть api/kibana/dashboards/export с указанием дашборда, но ошибка
источник

D

Dmitriy in E.L.K.
так. а как ты запрос выполняешь? коллега подсказывает, что его не на эластик, а на кибану кидать
источник

D

Dmitriy in E.L.K.
плюс - это свежий функционал, какая у тебя версия стека?
источник

D

Dmitriy in E.L.K.
свежий - в смысле 7.4
источник
2019 October 12

DS

Dmytro Striletskyi in E.L.K.
Здравствуйте.

В этом месте — https://www.elastic.co/guide/en/beats/libbeat/1.1/load-kibana-dashboards.html
И в этом — https://github.com/elastic/examples/blob/master/Miscellaneous/docker/full_stack_example/init/configure-stack.sh#L30

Мне предлагают скачать архив и установить много дашбордов, ненужных. Среди них я нашел одну — для docker module with container, cpu, diskio, healthcheck, info, memory and network metricsets от Metricbeat. Хотел бы только ее устанавливать в будущем, а не весь пак. Посмотрел в архиве дашбордов по ссылке выше — не могу там найти один файл .json для дашборды.

Искал какое-то централизированное место, где можно смотреть beat — dashboard — configs и получать команду на установку. Такое место есть, или Github репозиторий, может? Я знаю, что дашборду можно экспортнуть и потом отдельно импортнуть. Но если мне понадобится что-то новое, не буду же я грузить все, экспорт, удалить все, импорт.
источник
2019 October 13

АК

Александр Крыжановский in E.L.K.
всем добрый вечер
в документе интересуют три поля
не понимаю как написать агрегацию, чтобы выводилось уникальные связки terms
источник

АК

Александр Крыжановский in E.L.K.
разобрался, вложенные агрегации термс
источник
2019 October 15

СК

Сергей Краснов in E.L.K.
Всем привет. Подскажите, пожалуйста, по сбору Netflow - пробую собирать нетфлоу с Cisco WLC, настроил Filebeat с модулем Neflow, индекс на Эластике создаётся, ивенты есть, но информация в них очень куцая
источник

СК

Сергей Краснов in E.L.K.
источник

СК

Сергей Краснов in E.L.K.
всего с десяток полей, информации в них толковой вроде как и нет
источник