Size: a a a

2018 May 11

MP

Mike Pulman in E.L.K.
Sergey Murashow
Руби умеет там внешние переменные брать?)
@leahch может быть ты знаешь?
источник

SM

Sergey Murashow in E.L.K.
date {
              match => [ "fulldatetime", "ISO8601" ]
              target => "correct"
              timezone => "Europe/Moscow"
              }
время приходит в ISO8601 (2018-05-11T14:36:47.000Z)
в выводе: [0] "_dateparsefailure"
всю голову сломал. никак не могу найти ошибку(
источник

SM

Sergey Murashow in E.L.K.
кстати, системное время можно достато конструкцией:  ruby {
               code => 'event.set("fulldatetime", Time.now)'
               }
источник
2018 May 14

SM

Sergey Murashow in E.L.K.
доброго дня. я чот-то затупил, никак не могу понять, как в ruby filter передать содержимое поля в logstash конфигурации
источник

MP

Mike Pulman in E.L.K.
Привет. Конкретно я ничем не могу помочь, руби даже в контексте логсташа я к сожалению не знаю
источник

SM

Sergey Murashow in E.L.K.
Вроде как можно питон запускать через exec, но я боюсь нагрузку увеличит сильно.
источник
2018 May 16

ST

Sergey Trapeznikov in E.L.K.
Коллеги, подскажите пожалуйста, у меня есть регулярка в шаблоне Logstash Grok
connection count%{NUMBER:connection_count}
это часть шаблона которая в логе выглядит как
connection count 0
в моем случае, "connection count" отсекается, но в кибану попадает (пробел)0
как мне говорят, кибане нужно чистое число, как я могу изолировать число от пробелов, какими то скобками до регулярок?
источник

MP

Mike Pulman in E.L.K.
Привет
источник

MP

Mike Pulman in E.L.K.
вот так
источник

MP

Mike Pulman in E.L.K.
connection count %{NUMBER:connection_count}
источник

MP

Mike Pulman in E.L.K.
проблем надо перед % поставить
источник

ST

Sergey Trapeznikov in E.L.K.
так не прокатывает, у меня logstash после этого перестает принимать коннект от filebeat
источник

ST

Sergey Trapeznikov in E.L.K.
я почему и спросил
источник

MP

Mike Pulman in E.L.K.
Sergey Trapeznikov
так не прокатывает, у меня logstash после этого перестает принимать коннект от filebeat
тогда описывай кейс более полноценно.
источник

MP

Mike Pulman in E.L.K.
А что в логах пишет логсташ  когда не может с файлбитом сконектиться?
источник

ST

Sergey Trapeznikov in E.L.K.
секундочку
источник

ST

Sergey Trapeznikov in E.L.K.
пардон, пришлось Logstash поребутать, прошло О.о
источник

SM

Sergey Murashow in E.L.K.
Sergey Trapeznikov
пардон, пришлось Logstash поребутать, прошло О.о
Разбирается?
источник

ST

Sergey Trapeznikov in E.L.K.
да, шикарно
источник

SM

Sergey Murashow in E.L.K.
Sergey Trapeznikov
да, шикарно
Его иногда надо)
источник