Size: a a a

2020 July 07

MP

Mike Pulman in E.L.K.
Александр Крыжановский
всем добрый день
нужна помощь тех у кого логстеш парсит логи нжинкса
В чем вопрос?
источник

АК

Александр Крыжановск... in E.L.K.
Уже подобрал грок паттерны под свой логформат
источник

АК

Александр Крыжановск... in E.L.K.
Но хотел попросить поделиться набором гроков
источник
2020 July 08

b

bugs_bunny in E.L.K.
всем привет, подскажите как правильно собирать логи с подов kubernetes?
источник

D

Dmitriy in E.L.K.
на каждую ноду кубера - файлбит, либо локально, либо в контейнере.  https://www.elastic.co/guide/en/beats/filebeat/master/running-on-kubernetes.html
источник

D

Dmitriy in E.L.K.
в конфигах настрой автообнаружение https://www.elastic.co/guide/en/beats/filebeat/current/configuration-autodiscover.html
источник

D

Dmitriy in E.L.K.
ну и дальше - либо напрямую в эластик, либо в логстеш
источник

D

Dmitriy in E.L.K.
а, да, эта схема - если у тебя кубер крутится поверх докера. если используешь подман - уже не подскажу
источник

MP

Mike Pulman in E.L.K.
Александр Крыжановский
Но хотел попросить поделиться набором гроков
так у каждого свой набор, зависит от формата логов, у меня даже внутри компании есть разные нгинкс логи и парсить их по разному приходится конечно же
источник

АК

Александр Крыжановск... in E.L.K.
знаю, знаю. но иногда лучше глянуть на то как делают другие
источник

АК

Александр Крыжановск... in E.L.K.
т.к. я смотрел на лог и пытался  четко совпадающих грок написать, а оказывается надо было более общий типа DATA или GREEDYDATA или NOTSPACE
источник

АК

Александр Крыжановск... in E.L.K.
и SPACE для табов мне оказался бесполезен, заменил \t
источник

b

bugs_bunny in E.L.K.
Dmitriy
на каждую ноду кубера - файлбит, либо локально, либо в контейнере.  https://www.elastic.co/guide/en/beats/filebeat/master/running-on-kubernetes.html
спасибо!
источник
2020 July 09

m

maxxxxxxxx in E.L.K.
Коллеги, а есть для начинающих какие нибудь статьи?
источник

DA

Djek Asgardov in E.L.K.
maxxxxxxxx
Коллеги, а есть для начинающих какие нибудь статьи?
Тема очень широкая. Конкретизируйте. А так оф мануал, хабр по тегам из стека.
источник

m

maxxxxxxxx in E.L.K.
да думаю через месяцок другой заняться самообучением, может есть какие хорошие источники. гуглить то я умею, но всегда есть рекомендации с чего лучше начать
источник

DA

Djek Asgardov in E.L.K.
maxxxxxxxx
да думаю через месяцок другой заняться самообучением, может есть какие хорошие источники. гуглить то я умею, но всегда есть рекомендации с чего лучше начать
Начните с мануала официального. И тестового стенда. Там и конкретные вопросы для гугления сами появятся. Как в анекдоте с охотой на  медведя.
источник

m

maxxxxxxxx in E.L.K.
спс
источник

MP

Mike Pulman in E.L.K.
maxxxxxxxx
Коллеги, а есть для начинающих какие нибудь статьи?
Для совсем нулевых рекомендовал бы начать с https://codedzen.ru/category/uroki/elasticsearch/page/4/
источник

m

maxxxxxxxx in E.L.K.
спс
источник