Size: a a a

2020 November 22

ВК

Владимир Кухлев... in E.L.K.
Опять прошу вашей помощи... Пытаюсь в паттерн передать гео данные для использование в карта

{
 "lat": "68.15180206",
 "lon": "33.46390152"
}

Делаю фильтр

  geoip {
    source => "ipv4_src_host"
    target => "geoip_src_asn"
  }
источник

ВК

Владимир Кухлев... in E.L.K.
источник

ВК

Владимир Кухлев... in E.L.K.
Но в итоге получаю тип данных string а не geo_point
источник

ВК

Владимир Кухлев... in E.L.K.
Ответ оказался прост, в output index должен начинаться с logstash
источник

ВК

Владимир Кухлев... in E.L.K.
Иначе он не будет обработан шаблоном
источник

M

Mihail in E.L.K.
Владимир Кухлев
Ответ оказался прост, в output index должен начинаться с logstash
У меня есть индексы и winlogbeat-. Там тоже корректно работает GeoIP
источник

ВК

Владимир Кухлев... in E.L.K.
Mihail
У меня есть индексы и winlogbeat-. Там тоже корректно работает GeoIP
источник

ВК

Владимир Кухлев... in E.L.K.
А что означает тег _grokparsefailure_sysloginput  ? что все ок прошло или ошибка в фильтрах?
источник
2020 November 24

ВК

Владимир Кухлев... in E.L.K.
При запуске зависает при

[2020-11-24T16:49:43,840][INFO ][logstash.filters.geoip   ][main] Using geoip database {:path=>"/etc/logstash/geoipdbs/GeoLite2-ASN.mmdb"}
[2020-11-24T16:49:44,356][INFO ][logstash.filters.geoip   ][main] Using geoip database {:path=>"/etc/logstash/geoipdbs/GeoLite2-City.mmdb"}
источник

ВК

Владимир Кухлев... in E.L.K.
и больше нет не каких сообщений
источник

ВК

Владимир Кухлев... in E.L.K.
куда копать? ресурсов много 12 гб озу и норма проц
источник

ВК

Владимир Кухлев... in E.L.K.
Надо было увеличить в  jvm.options параметр -Xmx1g
источник

ВК

Владимир Кухлев... in E.L.K.
сделал до -Xmx4g все поехало
источник
2020 December 02

ТК

Таймураз Кайтмазов... in E.L.K.
Ребят, всем привет
одна нода 7.10.*,один индекс 6.2.4, когда пытаюсь обновить индекс под грядущую 8 версию- зависает на 3 шаге, ровным счетом ничего не делая. Пробовал удалить новый индекс, который был создан- все равно обновление начинается с 3 шага, то есть индекс не создается, все зависает. Перезапуск не помогает
источник

ТК

Таймураз Кайтмазов... in E.L.K.
источник

ТК

Таймураз Кайтмазов... in E.L.K.
Таймураз Кайтмазов
Ребят, всем привет
одна нода 7.10.*,один индекс 6.2.4, когда пытаюсь обновить индекс под грядущую 8 версию- зависает на 3 шаге, ровным счетом ничего не делая. Пробовал удалить новый индекс, который был создан- все равно обновление начинается с 3 шага, то есть индекс не создается, все зависает. Перезапуск не помогает
Так как никаких настроек в кибане не производилось, выпилил системные индексы, после чего перезапустил кибану и смог заново запустить процесс реиндексации
источник

MP

Mike Pulman in E.L.K.
Почему решил что зависает?
источник

MP

Mike Pulman in E.L.K.
Какой объем ренидексируемого индекса?
источник

ТК

Таймураз Кайтмазов... in E.L.K.
Mike Pulman
Почему решил что зависает?
Потому что он только на этом проценте и висит, хотя заметно было, что двигался
5гб
источник

ТК

Таймураз Кайтмазов... in E.L.K.
Задача опять в кибане отвалилась, но при этом индекс новый продолжил создаваться, в итоге по факту 3 этап закончился, но задача этого не видит
источник