Size: a a a

2020 January 24

АК

Александр Крыжановский in E.L.K.
ммм, теперь каждые 40 секунд одна и та же картина

[2020-01-24T12:12:24,062][INFO ][logstash.agent           ] Successfully started Logstash API endpoint {:port=>9600}
[2020-01-24T12:13:01,316][WARN ][logstash.runner          ] SIGTERM received. Shutting down.
источник

АК

Александр Крыжановский in E.L.K.
без видимы причин оно завершает работу
источник

АК

Александр Крыжановский in E.L.K.
отключение в конфиге строк связанных с мониторингом - не помогает
источник

SR

Stanislav Renskiy in E.L.K.
Привет.
Пользуется кто куратором еще? ))

Есть необходимость удалять все индексы старше 14 дней в кластере, исключая системные индексы (которые начинаются с точки)

Пока фильтр такой:
   filters:
   - filtertype: age
     source: creation_date
     direction: older
     unit: days
     unit_count: 14
   - filtertype: kibana
     exclude: True

Но не знаю как написать часть, чтобы он не трогал другие индексы, которые с точки начинаются
Регуляркой перебирать все индексы муторная затея.

Есть у кого подобный опыт? Подскажите
источник

АК

Александр Крыжановский in E.L.K.
сделал systemctl disable logstash
сделал systemctl stop logstash
сделал systemctl status logstash
выключен
подождал минуту ничего не предпринимая
сделал systemctl status logstash
логстеш запущен

как это черт побери происходит?
где еще проклятый логстеш свою службу мог спрятать?
источник

АК

Александр Крыжановский in E.L.K.
и перезапускается каждые 60 секунд
источник

D

Dmitriy in E.L.K.
что в логах systemd?
источник

АК

Александр Крыжановский in E.L.K.
спасибо
источник

АК

Александр Крыжановский in E.L.K.
кажется, нашел ошибку в кроне
источник

АК

Александр Крыжановский in E.L.K.
хз как оно работало раньше
источник

АК

Александр Крыжановский in E.L.K.
пятница...
источник
2020 January 25

H

Haltsystem in E.L.K.
Суббота...
источник

H

Haltsystem in E.L.K.
источник
2020 January 27

АК

Александр Крыжановский in E.L.K.
и, кажется, нашел, почему у меня данные на 10 минут отстают
источник

Н

Николай in E.L.K.
why?)
источник

АК

Александр Крыжановский in E.L.K.
в каждом доке есть три таймштампа, отличаются на 2 секунды
все таймштампы в самых свежих файлах имеют время от 7 до 12 минут назад...
источник

АК

Александр Крыжановский in E.L.K.
делаю

tail -n 1 $(ls -1t /opt/data/json/ | head -n 1) | egrep -io "\"eventSecond\": [0-9]{10}" | date -d @$(egrep -io "[0-9]{10}") "+%F %T"

и оно возвращает

2020-01-27 09:46:55
источник

АК

Александр Крыжановский in E.L.K.
курваааа! 16 минут разницы!
источник

АК

Александр Крыжановский in E.L.K.
я 5 недель регулярно возвращался к вопросу, перечитал кучу всякой не сработавшей, но полезной фигни
источник

АК

Александр Крыжановский in E.L.K.
а время в файле додумался только щас глянуть
источник