Size: a a a

2019 November 27

AS

Andrei St in E.L.K.
прикрутил elastalert чтоб тот слал алерты если в правило вставляю
filter:
- query:
   query_string:
     query: "log: "graphql: 14 UNAVAILABLE: failed to connect to all addresses with code 400""
то ему не нравиться толи двоеточие толи лишние ковычки
источник

D

Dmitriy in E.L.K.
мда. кавычки, естественно
источник

D

Dmitriy in E.L.K.
экранируй кавычкив запросе
источник

Н

Николай in E.L.K.
добрый вечер)) вопрос по алерту.  есть поле. в котором лежит стринг.  нужно выцепить за ласт час. все строчки.  и если больше 100 отработать алерт.  проблема в том что стринг разный. ибо в конце стринга пишется число
источник
2019 November 28

MP

Mike Pulman in E.L.K.
Коллеги, добрый вечер. А кто-то использует вебхуки эластика для отправки сообщений в телеграм?
источник

V

Vladislav V.I. in E.L.K.
Mike Pulman
Коллеги, добрый вечер. А кто-то использует вебхуки эластика для отправки сообщений в телеграм?
Я пробовал, в ознакомительных целях
источник

V

Vladislav V.I. in E.L.K.
Прокся нужна, если хосты в РФ
источник

MP

Mike Pulman in E.L.K.
увы, но у нас проблема не в хостах, а в количестве символов которые можно прокинуть  в телеграм
источник
2019 November 29

DD

Dima Denisov in E.L.K.
А чем elastalert не зашёл? У телеграмма все равно ограничение на 4096 знаков
источник

MP

Mike Pulman in E.L.K.
Dima Denisov
А чем elastalert не зашёл? У телеграмма все равно ограничение на 4096 знаков
В том и дело, что у нас проблемы с отправкой уже при 1700 символов
источник

DD

Dima Denisov in E.L.K.
.___.
источник

DD

Dima Denisov in E.L.K.
Unicode наверно или что-то что байтов добавляет
источник

MP

Mike Pulman in E.L.K.
Dima Denisov
Unicode наверно или что-то что байтов добавляет
ну вот тут я подробности указал https://toster.ru/q/688441 не думаю что проблема в лишних байтах
источник

Н

Николай in E.L.K.
день добрый
задался вопросом, включения модуля docker в метрикбите на новых докерхостах
и ловлю ошибку от него в елк вида
failed to get docker stats: error during connect: Get https://%2Fvar%2Frun%2Fdocker.sock/v1.22/containers/json?limit=0: dial tcp: lookup /var/run/docker.sock: no such host

отличие в том что новые хосты, закрыты сертами на порту 2376. кто нибудь сталкивался с подобным?
источник

Н

Николай in E.L.K.
разобрался) доконфижил докер
источник

L

LMA in E.L.K.
👍
источник

Н

Николай in E.L.K.
и снова вечер добрый
банальный вопрос
собираю логи из под контейнеров файл  битом, инпут контейнерс..беру все что есть
как разделять от какого контейнера лог? у меня почему то add_docker_metadata: в файл бите не добавлет нифига.и как итог мешанина выходит
добавлял через процессоры к инпуту
источник

D

Dmitry in E.L.K.
Николай
и снова вечер добрый
банальный вопрос
собираю логи из под контейнеров файл  битом, инпут контейнерс..беру все что есть
как разделять от какого контейнера лог? у меня почему то add_docker_metadata: в файл бите не добавлет нифига.и как итог мешанина выходит
добавлял через процессоры к инпуту
в logsrash?
источник

Н

Николай in E.L.K.
да
источник

Н

Николай in E.L.K.
логстеш тупо складывает в файл
источник