Size: a a a

Мониторинг

2017 December 01

С

Сергеич in Мониторинг
Kirill A
вмваря
Ну да тож в ней но в убунте
источник

KA

Kirill A in Мониторинг
щас еще покручу
источник

KA

Kirill A in Мониторинг
что из этого смотрит на физическую сетевую карточку ?
источник

KA

Kirill A in Мониторинг
похоже бридж
источник

С

Сергеич in Мониторинг
Kirill A
похоже бридж
Пробуй по очереди
источник

С

Сергеич in Мониторинг
Одна точно смотрит
источник
2017 December 02

KA

Kirill A in Мониторинг
источник
2017 December 05

AK

Alexander Khatsayuk in Мониторинг
Доброго утра, товарищи.
Осваиваю Graylog, пытаюсь завести связку graylog+nxlog(sidecar)+windows. Логи приходят, всё здорово. Не подскажете в каком месте фильтруются ивенты? Например, я не хочу собирать события с id 4624.
источник

IH

Ihor Horhul in Мониторинг
Alexander Khatsayuk
Доброго утра, товарищи.
Осваиваю Graylog, пытаюсь завести связку graylog+nxlog(sidecar)+windows. Логи приходят, всё здорово. Не подскажете в каком месте фильтруются ивенты? Например, я не хочу собирать события с id 4624.
В экстракторе?
источник

AK

Alexander Khatsayuk in Мониторинг
Пардон, пока не соображаю в терминологии. Хочется фильтровать на уровне узла сети, т.е. NXLog'a.
источник

AK

Alexander Khatsayuk in Мониторинг
Ihor Horhul
В экстракторе?
Т.е. мне не хочется напрягать обработкой входящего потока сервер Greylog, а делать уже всю работу сразу на клиенте.
источник

IH

Ihor Horhul in Мониторинг
Alexander Khatsayuk
Т.е. мне не хочется напрягать обработкой входящего потока сервер Greylog, а делать уже всю работу сразу на клиенте.
Я на примере nginx сейчас объясню. В Nginx можно указать, какие коды логгировать, а какие нет. Так же можно в самом грейлоге настроить экстрактор (обработчик входящих сообщений).

Для грейлога лучше чтобы было меньше входящих, так как от этого станет легче грейлогу.
источник

IH

Ihor Horhul in Мониторинг
У вас логи собирает NXLog и отправляет на грейлог
источник

IH

Ihor Horhul in Мониторинг
Думаю лучше будет лишне фильтровать на NXLog
источник

IH

Ihor Horhul in Мониторинг
Но если там сложнее, то тогда фильтруйте в грейлоге
источник

AK

Alexander Khatsayuk in Мониторинг
Ihor Horhul
Думаю лучше будет лишне фильтровать на NXLog
Именно так я и хочу сделать. =) Пока не сообразил как именно.
источник

IH

Ihor Horhul in Мониторинг
Alexander Khatsayuk
Именно так я и хочу сделать. =) Пока не сообразил как именно.
Я не юзал эту утилиту, поэтому не посоветую =)
источник

AK

Alexander Khatsayuk in Мониторинг
Ок, значит будем читать доки )
источник

IH

Ihor Horhul in Мониторинг
У меня проект, там за сутки 20кк сообщений от nginx-a
источник

IH

Ihor Horhul in Мониторинг
Я отключил 2хх и 3хх, стало 4кк
источник