Size: a a a

OpenNebula - русскоговорящее сообщество

2019 December 06

КБ

Кирилл Бобров in OpenNebula - русскоговорящее сообщество
Alex Tkachenko
Используем в кластере с 3мя дата нодами. Ранее задумывались о покупки т.к. не было security plugins. сейчас с 6.8 такая фича есть в бесплатной лицензии (там какой то скандал был, что данные утекли и вытащили в опенсорс). Амазон свой форк на основе oss версии сделали и там свой security fork https://opendistro.github.io/for-elasticsearch/
Я просто не хочу плодить сущности, и хотел бы отказаться от забикса. Алертинг всякий, вебхуки и т.д. Плюс Siem есть правда пока не понятно нас колько он толковый
источник

AT

Alex Tkachenko in OpenNebula - русскоговорящее сообщество
не путайте логирование с метриками.
источник

AT

Alex Tkachenko in OpenNebula - русскоговорящее сообщество
с алертингами через елк не все гладко.
источник

КБ

Кирилл Бобров in OpenNebula - русскоговорящее сообщество
источник

КБ

Кирилл Бобров in OpenNebula - русскоговорящее сообщество
Он мне вот такое показывает, и чет обрадовался весь. Что нашел свой комбаин со свестелками и перделками
источник

G

Glor in OpenNebula - русскоговорящее сообщество
в ELK можно гнать метрики, но есть две вещи которые меня смущают:
1. с алертами много возни
2. он пытается агрегировать все метрики, что в него прилетают. т.е. нельзя взять и посмотреть что там прилетело последнее. среднее, сумму, счетчики, еще кучу разных функций можно, просто конкретное значение - нет.
источник

VR

Vladimir Renskiy in OpenNebula - русскоговорящее сообщество
Кирилл Бобров
Ребят ктонить ELK юзает? сколко стоит лецензии на "Elastic on-prem" ? и ваще стоит покупать?
А то впичатления приятные, а так че не ткни все "Please upgrade your license".
Глянь на graylog
источник

VR

Vladimir Renskiy in OpenNebula - русскоговорящее сообщество
Внем куча вещей от класического  elk стека поправили и до ума довели.
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
Glor
в ELK можно гнать метрики, но есть две вещи которые меня смущают:
1. с алертами много возни
2. он пытается агрегировать все метрики, что в него прилетают. т.е. нельзя взять и посмотреть что там прилетело последнее. среднее, сумму, счетчики, еще кучу разных функций можно, просто конкретное значение - нет.
Возьмите grafana. Там есть богатые алерты. Ну и богатые графики получите сразу
источник

VR

Vladimir Renskiy in OpenNebula - русскоговорящее сообщество
В графану это ещё как-то складывать и вменяемо читать.
источник

VR

Vladimir Renskiy in OpenNebula - русскоговорящее сообщество
Тут корневое желание отказаться от "сущьностей".
Так-то и микроскопом можно гвозди забивать.
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
графана не хранит в себе ничего, кроме дашбордов.
она будет в эластик ходить на каждый график.
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
Vladimir Renskiy
Тут корневое желание отказаться от "сущьностей".
Так-то и микроскопом можно гвозди забивать.
тут главное не перегибать и не наделать сущностей меньше необходимого минимума)
источник

VR

Vladimir Renskiy in OpenNebula - русскоговорящее сообщество
Игорь Исаенко
графана не хранит в себе ничего, кроме дашбордов.
она будет в эластик ходить на каждый график.
И менно поэтому я и написал что в меняемо читать.
Я бы вот не стал писать мониторинг в эластик и читать его графаной из эластика.
Потому как это прям отдельный вид искусства.
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
а как бы вы стали его читать? точнее, чем?)
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
а вы точно поняли, про что графана?)
источник

VR

Vladimir Renskiy in OpenNebula - русскоговорящее сообщество
Да и активно ей использую.
Но строить графики из эластика в ней не самое приятное занятие.
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
Хмм, возможно
источник

VR

Vladimir Renskiy in OpenNebula - русскоговорящее сообщество
Там начинаются проблемы со временем метрки.
Потоум как эластик пишет время у себя когда метрика пришла, отпроцессилась и записалась в эластик.
И получается что нужно ещё поле со временем когда эта метрика реально снята была.
источник

VR

Vladimir Renskiy in OpenNebula - русскоговорящее сообщество
И таких приколов там ещё много.
источник