Size: a a a

Сбор и аналитика системных сообщений

2018 September 24

SS

Shamil Sattarov in Сбор и аналитика системных сообщений
А то у меня access log с nginx'а а день набирает (в JSON'е конечно) 5-7ГБ, из-за чего пришлось настраивать logrotate почасовой. Который, к тому же и настроился не сразу )-:
источник

S

Serega in Сбор и аналитика системных сообщений
еластик кластер, или одна нода? какой ретеншин стоит?
источник

SS

Shamil Sattarov in Сбор и аналитика системных сообщений
Кластер, пока три дата-ноды + два мастера
источник

SS

Shamil Sattarov in Сбор и аналитика системных сообщений
injest пока еще не понял, зачем нужны (-:
источник

SS

Shamil Sattarov in Сбор и аналитика системных сообщений
Наверное >50GB/h будут нужны...
источник

SS

Shamil Sattarov in Сбор и аналитика системных сообщений
С кластером, конечно, тоже пришлось помудохаться, но это сугубо из-за собственной глупости — оставил количество шардов по умолчанию (5) и были постоянно пляски шардов между нодами.
источник

SS

Shamil Sattarov in Сбор и аналитика системных сообщений
Кстати, это надо бы на каждом заборе писать, что так делать не надо.
источник

NK

ID:531453784 in Сбор и аналитика системных сообщений
Alexander Molchanov будет жить. Поприветствуем!
источник

S

Serega in Сбор и аналитика системных сообщений
Shamil Sattarov
Кластер, пока три дата-ноды + два мастера
ясно, спасибо -)
источник

S

Serega in Сбор и аналитика системных сообщений
я просто забил на еластик, когда увидел что тестовый стенд плохо переваривет поток логов всеголишь около  1.5мбайт\сек. Правда это был сингл инстанс, и не особо мощный. Поэтому интересно как народ живет.
источник
2018 September 25

NK

ID:531453784 in Сбор и аналитика системных сообщений
@alxrem будет жить. Поприветствуем!
источник

NK

ID:531453784 in Сбор и аналитика системных сообщений
@artempastukhov будет жить. Поприветствуем!
источник

NK

ID:531453784 in Сбор и аналитика системных сообщений
@scor2k будет жить. Поприветствуем!
источник

NK

ID:531453784 in Сбор и аналитика системных сообщений
@ezbiranik будет жить. Поприветствуем!
источник

A

Andor in Сбор и аналитика системных сообщений
Sergey Pechenko
так что на rsyslog не гони.
Ещё б там с тестированием получше было, было бы хорошо
А так заметно, что студенческая поделка
источник

A

Andor in Сбор и аналитика системных сообщений
Shamil Sattarov
Ага, и парсить grep'ом, как старовер.
А в чём проблема с грепаньем логов? Уж точно интуитивнее кибаны
источник

A

Andor in Сбор и аналитика системных сообщений
Serega
речь шла о том, что если писать в джсон то не нужно будет парсить
Ты так говоришь как будто жсон не надо будет парсить туда-обратно, как будто это какой-то бесплатный формат
источник

S

Serega in Сбор и аналитика системных сообщений
ну фильтров никаких не нужно писать. Формат того же нжинкс лога в джсон можно менять как вздумается. Все с минимум телодвижений уходит в еластик.
источник

A

Andor in Сбор и аналитика системных сообщений
Лично с моей точки зрения, фултекст сёрч для логов это такое, не самое полезное что можно придумать
источник

S

Serega in Сбор и аналитика системных сообщений
я тогоже мнения.

мне еще не понравилось делать поиск по таким логам...тяжело понять что происходит. Разве что метрики строить...но ради этого сгружать логи в еластик - так себе идея.
источник