Size: a a a

2018 May 10

MP

Mike Pulman in E.L.K.
тут все правильно
источник

MP

Mike Pulman in E.L.K.
но пока у меня нет идей, почему @timestamp береться с нетфлоу железок а не с локальной машины где живет логсташ
источник

SM

Sergey Murashow in E.L.K.
Глянули то что уходит. Все верно. Нетфлоу кладет туда время.
источник

SM

Sergey Murashow in E.L.K.
И видимо придется модуль, таки, перенести. Иначе я два конфиг не запущу. Хотя можно попробовать модуль изуродовать)
источник

SM

Sergey Murashow in E.L.K.
О! А я могу сделать же add_field и добавить нужное поле?
источник

MP

Mike Pulman in E.L.K.
можешь
источник

MP

Mike Pulman in E.L.K.
только что ты добавишь в это поле?
источник

SM

Sergey Murashow in E.L.K.
Вот это уже следующий вопрос) вообще щас хочу посмотреть что сделает эластик когда получит поле без времени.
источник

SM

Sergey Murashow in E.L.K.
Получилось передавать данные с порта на порт и удалять поле @timestamp. В файл все пишется. Эластик же не принимает данные и отметки времени создавать не хочет. Похоже на тупик)
источник
2018 May 11

SM

Sergey Murashow in E.L.K.
А не в курсе, есть возможность обрабатывать данные внешним скриптом?
источник

MP

Mike Pulman in E.L.K.
Sergey Murashow
А не в курсе, есть возможность обрабатывать данные внешним скриптом?
раскрой кейс чуть детальнее
источник

SM

Sergey Murashow in E.L.K.
Mike Pulman
раскрой кейс чуть детальнее
Я думаю можно передать данные после кодека в скрипт, который будет менять значения и возвращать изменённые данные
источник

SM

Sergey Murashow in E.L.K.
Либо ловить данные на входе, менять и уже передавать в логсташ
источник

MP

Mike Pulman in E.L.K.
Sergey Murashow
Я думаю можно передать данные после кодека в скрипт, который будет менять значения и возвращать изменённые данные
ну можно прям внутрни попробовать, там же есть руби встроенный. либо делай скрипт который будет udp или tcp слушать  принимай, обрабатывай и дальше по udp/tcp кидай в логсташ
источник

SM

Sergey Murashow in E.L.K.
Только руби? Питон нельзя?
источник

MP

Mike Pulman in E.L.K.
ну из штатного только руби
источник

MP

Mike Pulman in E.L.K.
возмонжо есть плагины и для использования питона, я не искал
источник

SM

Sergey Murashow in E.L.K.
Просто все упирается в то, что мне надо где-то брать реальное время. Ну видимо на руби буду делать. Если получится надо будет залить решение. Просто все что я находил это всякого рода расчет дельты времени.
источник

SM

Sergey Murashow in E.L.K.
Руби умеет там внешние переменные брать?)
источник

MP

Mike Pulman in E.L.K.
Sergey Murashow
Руби умеет там внешние переменные брать?)
про руби ничего сказать не могу, не умею его
источник