Size: a a a

2021 October 06

ММ

Макси Муров... in E.L.K.
производится установка агента.

во время установки задается вопрос:
введите свой почтовый ящик (к примеру)

добавляется эта запись в агент для передачи с остальными значениями.

в ES могу сразу найти информацию по нужному мне пользователю, проведя серч по почтовому ящику.
источник
2021 October 11

ММ

Макси Муров... in E.L.K.
Добрый день.

Кто пользовался packetbeat, его же подвешивают на серверные тачки? (может слушать только src:port или не только?)
источник

ММ

Макси Муров... in E.L.K.
ага. разобрался. спасибо
источник
2021 October 22

MR

Muzaffar Rasulov in E.L.K.
Здравствуйте всем!
ребят правильно ли пишу логсташ_конфиг файл?
input { 
 stdin {
   file {
      type => "log"
      path => [ "C:/logs/*.log" ]
   }
 }
}
output {
 elasticsearch {
   hosts => ["localhost:9200"]
   index => "logstach_index"
 }
 stdout { codec => rubydebug }
}
источник

MR

Muzaffar Rasulov in E.L.K.
мне нужно читать все логи в папке логс
источник
2021 October 23

EM

Evgeniy Mihaylovsky in E.L.K.
Добрый вечер. Пишу бота на основе логов эластика. Подскажите пожалуйста, как правильно мне вывести все данные из индекса за последние 5 мин.
В данный момент этот кусок коды выводит все данные из индекса где event.action = ssh_login
data = es.search(index=index, size=1, body={
                 "query": {
                   "bool": {
                     "must": {
                       "match": {
                         "event.action": "ssh_login"
                       }
                     }
                   }
                 }
               })
источник
2021 October 24

EM

Evgeniy Mihaylovsky in E.L.K.
Вот такое решение
data = es.search(index=index, size=1, body={
 "query": {
   
"match": {
       "event.action": "ssh_login"
 
   }
    },
    "sort": { "@timestamp" : "desc" }}
источник
2021 October 28

Ю

Юрий in E.L.K.
Всем привет. Подскажите как влияет на производительность большое количество индексов. У меня сейчас несколько сервисов на каждый из которых пишутся новые индексы каждый день, и количество индексов уже более 3000
источник

AT

Alexander Tataurov in E.L.K.
https://www.elastic.co/blog/how-many-shards-should-i-have-in-my-elasticsearch-cluster рекомендую начать с этой статьи
источник

Ю

Юрий in E.L.K.
Спасибо
источник
2021 October 31

Н

Николай in E.L.K.
тут чат про елку. этого и так хватает) откуда они только ьерутся)
источник

MA

M A in E.L.K.
создатель не успел натренировать ботов выбирать каналы
источник

Н

Николай in E.L.K.
мир несовершенен
источник
2021 November 08

MR

Muzaffar Rasulov in E.L.K.
ребят можете подсказать у меня в логсташ конфиге стоит
output {
 elasticsearch {
   hosts => ["127.0.0.1:9200"]
   index => "mytest"
 }
}

но в менеджере не вижу такого индекса
источник

MR

Muzaffar Rasulov in E.L.K.
источник

EM

Evgeniy Mihaylovsky in E.L.K.
Выведи лог лостеша и посмотри в чем проблема
источник

MR

Muzaffar Rasulov in E.L.K.
там вроде неичего такого...
источник

MR

Muzaffar Rasulov in E.L.K.
источник

EM

Evgeniy Mihaylovsky in E.L.K.
Включи дебаг мод и посмотри может лог не приходит
источник

MR

Muzaffar Rasulov in E.L.K.
вроде как честно отрабатывает
config LogStash::Outputs::ElasticSearch/@index = "mytest"
[2021-11-08T17:59:58,630][DEBUG][logstash.outputs.elasticsearch] config LogStash::Outputs::ElasticSearch/@hosts = [//127.0.0.1:9200]
источник