Size: a a a

2019 October 17

RK

Ruslan Kuksa in E.L.K.
Но нет информации о том, можно ли назначить редисы таким же способом.
источник

RK

Ruslan Kuksa in E.L.K.
Вот теперь вопрос:
источник

RK

Ruslan Kuksa in E.L.K.
Как оптимально решить задачу по навешиванию дискавером и редисов, и шаблонов, и путей, и что-там-ещё-бывает?
источник
2019 October 18

KG

Konstantin Gorshkov in E.L.K.
Добрый день.
Пытаюсь настроить filebeat modules system. С локального хоста (ELK) логи отправляются и успешно отображаются на дашбордах. Делал по оф.инструкции https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-module-system.html
Добавляю новых хост по этой же инструкции. В дискавери появляется ошибка Provided Grok expressions do not match field value: [Oct 18 09:30:07...
При этом логи из filebeat (system) отправляю непосредственно на elasticsearch (output.elasticsearch:).
Можете подсказать, почему с localhost отработало, а с клиента нет? logstash в конфиге нигде не подключен.
источник

D

Dmitriy in E.L.K.
Konstantin Gorshkov
Добрый день.
Пытаюсь настроить filebeat modules system. С локального хоста (ELK) логи отправляются и успешно отображаются на дашбордах. Делал по оф.инструкции https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-module-system.html
Добавляю новых хост по этой же инструкции. В дискавери появляется ошибка Provided Grok expressions do not match field value: [Oct 18 09:30:07...
При этом логи из filebeat (system) отправляю непосредственно на elasticsearch (output.elasticsearch:).
Можете подсказать, почему с localhost отработало, а с клиента нет? logstash в конфиге нигде не подключен.
ошибка - строка лога не совпадает с указанным в модуле форматом. логи на разных точно одинаковые?
источник

D

Dmitriy in E.L.K.
ну и версии бита...
источник

KG

Konstantin Gorshkov in E.L.K.
логи абсолютно идентичны. Системы CentOS 7. Одна сборка. Стандартная инсталляция.
Версии filebeat 7.4 (localhost) и 7,2 клиент.
источник

KG

Konstantin Gorshkov in E.L.K.
поскольку логи сразу идут на elasticsearch, минуя logstash. Возможно ли как-то посмотреть этот фильтр разбора лога, что использвет elastcisearch?
источник

D

Dmitry in E.L.K.
Кто-то ELK с телеграмом пробовал связывать?
источник

D

Dmitriy in E.L.K.
Konstantin Gorshkov
логи абсолютно идентичны. Системы CentOS 7. Одна сборка. Стандартная инсталляция.
Версии filebeat 7.4 (localhost) и 7,2 клиент.
у 7.2 и 7.4 как минимум разная обработка таймзон. Вообще, в ELK очень плохо с совместимостью разных версий. лучше использовать одну на ВСЕХ компонентах стека. Паттерн у тебя живет в module/system/syslog/ingest/pipeline.json
источник

R

Reykjanes in E.L.K.
Dmitry
Кто-то ELK с телеграмом пробовал связывать?
были попытки использовать вебхук в телеграм чат
источник

D

Dmitry in E.L.K.
Что за вебхук? Как в гитхабе?
источник

MA

M A in E.L.K.
Konstantin Gorshkov
поскольку логи сразу идут на elasticsearch, минуя logstash. Возможно ли как-то посмотреть этот фильтр разбора лога, что использвет elastcisearch?
версии компонентов действительно лучше синхронизировать
источник

KG

Konstantin Gorshkov in E.L.K.
M A
версии компонентов действительно лучше синхронизировать
Спасибо, сейчас сделаю.
источник

R

Reykjanes in E.L.K.
Dmitry
Что за вебхук? Как в гитхабе?
В оф.документации был пример использования
источник

R

Reykjanes in E.L.K.
Dmitry
Что за вебхук? Как в гитхабе?
Согласно этому ману был настроен экшен с вебхуком по отправке телеграм чат https://www.elastic.co/guide/en/elasticsearch/reference/7.4/actions-webhook.html
Имеем post-запрос с некоторым набором метаданных, отправляем его на требуемый хост и порт. В процессе "дружбы" надо учесть, что телега работает по https и потребуется сертификат
источник

D

Dmitry in E.L.K.
не, вебхук немного не то
источник

R

Reykjanes in E.L.K.
Какие задачи вы хотите решить?
источник

D

Dmitry in E.L.K.
слать в телеграм нотификацию, что появилось новое сообщение по фильтру
источник

R

Reykjanes in E.L.K.
Отправка должна сработать по какому-либо вотчеру
источник