Size: a a a

2019 December 05

D

Dmitriy in E.L.K.
ты же просто перенаправил софт, который пишет через библиотеку с использованием bulk-запросов, а нужен просто рест.
источник

D

Dmitriy in E.L.K.
по идее, можно выставить добавочный кодек для http входа - es_bulk, но там были какие то приколы, честно говоря давно ковырял, уже не вспомню
источник

Н

Николай in E.L.K.
спасибо. покопаю в эту сторону
источник

Н

Николай in E.L.K.
просто жджать пока пограмисты реализуют аутентификацию в елк из кода, уже надоело. про илм я уже молчу(
источник

D

Dmitriy in E.L.K.
а, вспомнил. наши кодеры реализовывали протокол сами, а не через библиотеку) формат там - два объекта в одном сообщении, разделенные переносами строк, первый - служебный, во втором - данные. И как оказалось, разные ЯП по разному понимают перенос строки, при этом эластик ел все варианты, а логстеш оказался более привередливым, и периодически резал эти объекты на разные сообщения.
источник

Н

Николай in E.L.K.
ну это былобы  не так страшно. сейчас покопаю в сторону ес булка. ну или идти к начальству и ставить вопрос ребром.и слушать в ответ что кнопочки важнее функционала(
источник

Н

Николай in E.L.K.
да. спасибо. чсерез ес булк  получилось. сейчас проверю на большом обьеме данных
источник

L

LMA in E.L.K.
народ, а кто как хранит индексы, в смысле всё локальное на хостах или монтируете СХДшки (все в одну папку льют или для каждой ноды отдельный пул)?
источник

D

Dmitriy in E.L.K.
схд, один хост-одна шара
источник

L

LMA in E.L.K.
и ещё вопрос, в прод кластере кто-нибудь использует автоподкачку изменений в конфиге Logstash или это моветон?
источник

D

Dmitriy in E.L.K.
естественно. не вижу смысла при добавлении пайплайна перезапускать сервис, джава - это долго...
источник

L

LMA in E.L.K.
Dmitriy
естественно. не вижу смысла при добавлении пайплайна перезапускать сервис, джава - это долго...
ок, спс, я так, на всякий случай уточнил -=)
источник

L

LMA in E.L.K.
кстати, планируется ли какой-нибудь митап до НГ? а то мне тут части чата надо проставиться)
источник

AZ

Alexey Zhukov in E.L.K.
Dmitriy
естественно. не вижу смысла при добавлении пайплайна перезапускать сервис, джава - это долго...
судя по логам там стоп всех обработчиков и запуск заново, сама длительная часть запуска в целом
источник

D

Dmitriy in E.L.K.
ммм... по моей практике - если пайплацны не висят на ожидании,  то самое долгое - инициализация java, особенно если хост не особо шустрый
источник

Н

Николай in E.L.K.
Dmitriy
по идее, можно выставить добавочный кодек для http входа - es_bulk, но там были какие то приколы, честно говоря давно ковырял, уже не вспомню
увидел эти приколы, работало и вдруг перестало) причем вернул как было. когда работало. а оно не хочет)) не может отпарсить в кодеке
источник
2019 December 06

S

Sergey in E.L.K.
День добрый! Есть какая-то возможность пуллить логи и кидать в elastic? Т.е. сетап такой. Наблюдаемый сервер в DMZ, ELK в LAN. ELK сервак видит, а наоборот нет.
Гуглил, так и не нашёл решения.
Получается два варианта:
rsync логов либо переносить ELK в DMZ. Ни то, ни другое как-то не хочется.
Ещё вариант разделить DMZ и LAN ещё одной зоной либо самому что-то писать...
Есть идеи 💡?
Заранее благодарю
источник

D

Dmitriy in E.L.K.
Sergey
День добрый! Есть какая-то возможность пуллить логи и кидать в elastic? Т.е. сетап такой. Наблюдаемый сервер в DMZ, ELK в LAN. ELK сервак видит, а наоборот нет.
Гуглил, так и не нашёл решения.
Получается два варианта:
rsync логов либо переносить ELK в DMZ. Ни то, ни другое как-то не хочется.
Ещё вариант разделить DMZ и LAN ещё одной зоной либо самому что-то писать...
Есть идеи 💡?
Заранее благодарю
стандартное решение - открыть порт с dmz -хоста на конкретный хост в интранете. обычно ставится какой нибудь прокси, чтоб не пилить дырки с каждого хоста в dmz
источник

H

Haltsystem in E.L.K.
Добрейшего утреца всем! Братцы помогите побороть- настроить filebeat на линукс.
источник

H

Haltsystem in E.L.K.
Какой день бьюсь не могу ничего сделать. На винде все настроил все работает логи отсылает
источник