Size: a a a

2018 June 19

SM

Sergey Murashow in E.L.K.
Mike Pulman
запустил немного ранее закидку новых данных в эластик, и забыл об этом, а там некоторое время данные обрабатывались прежде чем политься в эластик и как раз так получилось что пошли данные ровно в момент обновы)))
Нормально)
источник

MP

Mike Pulman in E.L.K.
и все таки нет, рейт реально повысился, а мой доп канал поставик данных он сыграл роль, но малуую его заслуга по увиличению рейта лишь процентов 10
источник
2018 June 20

ИЛ

Иван Лопатин in E.L.K.
Коллеги,для себя только что открыл классную функцию в logstash
источник

ИЛ

Иван Лопатин in E.L.K.
filter {
 if [source] == "/opt/server.log" {
   grok {
   patterns_dir => ["/opt/ELK/logstash-5.6.9/config/pattern/"]
   match => { "message" => "\[%{TIMESTAMP_ISO8601:TimeStamp}\]\[%{LOGLEVEL1:LogLevel}\]\[%{JAVALOGMESSAGE:JavaClass}\] %{ALL:Message}" }
}
}
 if [source] == "/opt/elk/log/persist/persisted.log" {
   grok {
   patterns_dir => ["/opt/ELK/logstash-5.6.9/config/pattern/"]
   match => { "message" => "
источник

ИЛ

Иван Лопатин in E.L.K.
Что можно разбивать парсинг по source откуда приходит событие
источник

ИЛ

Иван Лопатин in E.L.K.
столько проблем с парсингом сразу убралось.
источник

SM

Sergey Murashow in E.L.K.
Иван Лопатин
столько проблем с парсингом сразу убралось.
filter {
 if [fields][format] == "mysql-profiler" {
    так вот еще можно.
источник

ИЛ

Иван Лопатин in E.L.K.
Ага,Самое полезное что данное поле можно не задавать,в просто посмотреть куда он уже парсит тот или иное событие и его указать в logstash
источник

MP

Mike Pulman in E.L.K.
я поле type использую
источник

MP

Mike Pulman in E.L.K.
источник

MP

Mike Pulman in E.L.K.
потому что сорсов может быть много и оплучается путаница\
источник

MP

Mike Pulman in E.L.K.
а так всем сорсам одного содержимого присваиваешь один и тот же тайп и погнал
источник

ИЛ

Иван Лопатин in E.L.K.
👍
источник

ИЛ

Иван Лопатин in E.L.K.
можно дурацкий вопрос?
Если я установил logstash из tar не из rpm как мне его заставить работать самого,а то сейчас у меня висит сессия с
# /opt/ELK/logstash-5.6.9/bin/logstash -f /opt/ELK/logstash-5.6.9/config/conf/filebeat.conf
источник

ST

Sergey Trapeznikov in E.L.K.
а в чем проблема
источник

ST

Sergey Trapeznikov in E.L.K.
supervisord
источник

ИЛ

Иван Лопатин in E.L.K.
Или придется переустановить logstash
источник

MP

Mike Pulman in E.L.K.
к сожалению ответа на этот вопрос не знаю. Но есть встречный вопрос, а почему из rpm не стал ставить?
источник

ИЛ

Иван Лопатин in E.L.K.
на rpm
источник

ИЛ

Иван Лопатин in E.L.K.
Mike Pulman
к сожалению ответа на этот вопрос не знаю. Но есть встречный вопрос, а почему из rpm не стал ставить?
Да я чтото не знал,что будет такая проблема.
источник