Size: a a a

2019 October 17

D

Dmitry in E.L.K.
есть одна проблема с битом - он собирает логи с файлов контейнеров которые были удалены. это как-то можно решить?
источник

D

Dmitriy in E.L.K.
выставить паттерн для нужных контейнеров в файлбите. сейчас то все ползет по .*
источник

D

Dmitry in E.L.K.
так и подумал. благодарю
источник

D

Dmitriy in E.L.K.
так. по логстеш тоже все нормально едет. один вопрос... ты же, когда через него писал - проверял индекс logstash, а не filebeat?)
источник

D

Dmitry in E.L.K.
а где у логстэша индекс? в кибане я там вижу только pipelines
источник

D

Dmitriy in E.L.K.
а смотрел ты приходящее в эластик как?
источник

D

Dmitry in E.L.K.
через index management
источник

D

Dmitriy in E.L.K.
так там просто список индексов
источник

D

Dmitry in E.L.K.
а как тогда посмотреть?
источник

D

Dmitry in E.L.K.
когда что-то прилетало, там создавался индекс и уже создавая паттерн, я смотрел
источник

D

Dmitriy in E.L.K.
Dmitry
когда что-то прилетало, там создавался индекс и уже создавая паттерн, я смотрел
да, все верно. индекс logstash-2019... там не создавался?
источник

D

Dmitry in E.L.K.
просто logstash
источник

D

Dmitry in E.L.K.
и, кстати, я не совсем понимаю откуда имя индекса берется. пошерстил конфиги  и не вижу чтобы имя индекса вообще было указано где-то
источник

RK

Ruslan Kuksa in E.L.K.
Здравствуйте, можно сразу с вопросов?
источник

RK

Ruslan Kuksa in E.L.K.
Довелось развернуть некоторое количество filebeat на серверах (я не обслуживаю elk) и у нас используется две схемы:
1. filebeat 6.4 с настройками из ansible
2. filebeat 7.1 с настройками через какое-то централизованное управление
источник

RK

Ruslan Kuksa in E.L.K.
Стоит задача, убрать первых, оставить только вторых
источник

RK

Ruslan Kuksa in E.L.K.
В процессе развёртывания, инженер этой самой elk, создаёт какие-то шаблоны и навешивает на хосты, которые я офайлбичиваю и энролю
источник

RK

Ruslan Kuksa in E.L.K.
У него задача стоит в форме "нам надо всеми файлбитами погонять", у нас задача "разворачивать агентов самостоятельно". Мы две разные команды.
источник

RK

Ruslan Kuksa in E.L.K.
Прочитал про autodiscover
источник

RK

Ruslan Kuksa in E.L.K.
Там на примере докерных контейнеров подключают логи и выбирают шаблон, на основании каких-либо значений (пусть будет меток, я не знаю термина)
источник