Size: a a a

2020 March 04

АК

Александр Крыжановский in E.L.K.
а если у логи в индексах хранятся - то политиками или как я, курлом
источник

С

Сергей in E.L.K.
Александр Крыжановский
если у вас ценотсь, там вроде демон специальный есть, логротейт
Спасибо
источник

АК

Александр Крыжановский in E.L.K.
вот,  например, предельно примитвный скрипт "удалить самый старый индекс если кончается место"

#!/usr/bin/env bash
if [[ "$(df /opt/ --output=pcent | egrep -o "[0-9]?[0-9]?[0-9]")" -gt 95 ]]
then
oldest_index=$(curl -s -XGET "http://example.org:9200/_cat/indices/pattern-*?h=i&s=i" | head -n 1)
curl -s -XDELETE "http://example.org:9200/$oldest_index"
fi
источник

VI

Vitaly Ibr in E.L.K.
у эластика curator есть для подобных задач
источник

VI

Vitaly Ibr in E.L.K.
источник

Н

Николай in E.L.K.
или ILM .внутри елк и работает нормально. умеет и удалять и на нужные ноды и шринкать
источник

VI

Vitaly Ibr in E.L.K.
из вопроса конечно не очень понятно про какие логи речь, то что в эластике хранится или в системе в /var/log
источник

VI

Vitaly Ibr in E.L.K.
если про /var/log, то в моей инсталяции журналирование настраивается через файл /etc/elasticsearch/log4j2.properties
источник

Н

Николай in E.L.K.
и по моему из коробки там уже логротейт есть
источник

С

Сергей in E.L.K.
В качестве эластика принимается функционал хранения логов из различных источников (сервисов), которые хранятся в индексах
источник

D

Dmitry in E.L.K.
у меня есть контейнер который называется laradock_nginx_1 но условие else if [container][name] =~ "nginx" не работает. подскажите почему...
источник

D

Dmitriy in E.L.K.
потому что кавычки
источник

D

Dmitriy in E.L.K.
меняй на /
источник

D

Dmitry in E.L.K.
target of repeat operator is not specified: /*nginx*/
источник

D

Dmitriy in E.L.K.
а звездочки зачем?
источник

D

Dmitry in E.L.K.
мля.... все равно не фильтрует как надо. докер метадата прилетает
источник

D

Dmitry in E.L.K.
Dmitriy
потому что кавычки
ну странно. точно такое же условие 2 строками выше и оно срабатыает. что не так? используем мультипайплайн
источник

D

Dmitry in E.L.K.
а есть тут те кто использует мультипайплайн?
источник

Н

Николай in E.L.K.
это когда все в одном пайплайне обрабатывается?или торможу под вечер
источник

D

Dmitry in E.L.K.
нет. это когда есть один пайплайн который раскидывает логи в другие пайплайны. на языке елк это pipeline to pipeline
источник