Size: a a a

Сбор и аналитика системных сообщений

2021 June 23

DM

Dmitry Malyshev in Сбор и аналитика системных сообщений
Всем привет! А как кто решает необходимость сохранения контекста при логировании в приложениях? Например, необходимо записать какое-то событие, которое связано с идентификаторами пользователя и его заказом. Чтобы в дальнейшем было проще искать события по идентификатору пользователя или по идентификатору заказа?

Какие хранилища поддерживают произвольную структуру контекста события за исключением Elasticsearch, Mongo?
источник

ZA

Zagir Aknazarov in Сбор и аналитика системных сообщений
Мы используем GrayLog, но он по моему тоже ElasticSearch использует.
источник

AP

Andrey Privalov in Сбор и аналитика системных сообщений
Если полнотекстовый поиск не надо, в тот же loki можно писать, установить нужные лейблы
источник

DM

Dmitry Malyshev in Сбор и аналитика системных сообщений
Полнотекстовый нужен по тексту самого события
источник

AP

Andrey Privalov in Сбор и аналитика системных сообщений
тогда эластик, видимо
источник

PD

Phil Delgyado in Сбор и аналитика системных сообщений
Полнотекстовый или по шаблону? Это разные вещи.
Ну и нас CH нормально с такими вещами справляется. Лучше ES и тем более Монги...
источник

DM

Dmitry Malyshev in Сбор и аналитика системных сообщений
Полнотекстовый.
Можете подробнее рассказать как у вас в CH хранится произвольный контекст события?
источник

DM

Dmitry Malyshev in Сбор и аналитика системных сообщений
Хотя нет, все-таки по-шаблону
источник

SC

Smoked Cheese in Сбор и аналитика системных сообщений
Можно иметь отдельное поле в котором хранится произвольный JSON и доставать оттуда по необходимости
источник

PD

Phil Delgyado in Сбор и аналитика системных сообщений
Есть куча необязательных колонок (для CH иметь сотню колонок - не страшно) для наиболее популярных полей. Остальное - в map
источник

DM

Dmitry Malyshev in Сбор и аналитика системных сообщений
Спасибо
источник

DM

Dmitry Malyshev in Сбор и аналитика системных сообщений
Да, вполне вариант, спасибо
источник

AP

Andrey Privalov in Сбор и аналитика системных сообщений
В loki если что, тоже можно по тексту искать вроде как. Но там надо именно строгое совпадение
источник

DM

Dmitry Malyshev in Сбор и аналитика системных сообщений
Ок, спасибо
источник

AP

Andrey Privalov in Сбор и аналитика системных сообщений
Вот пример
источник

AP

Andrey Privalov in Сбор и аналитика системных сообщений
(ну понятно, что по подстроке тоже можно)
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
https://youtu.be/V156LWn8IvQ

сейчас вот об Loki вещают, на русском
источник
2021 June 29

AM

Aleksandr Melnikov in Сбор и аналитика системных сообщений
Подскажи плиз, по повод rsyslog-clickhouse не вижу модуля этого ни в репах, нигде. Какие есть все-таки методы (вменяемые) писать в clickhouse ?
источник

AM

Aleksandr Melnikov in Сбор и аналитика системных сообщений
а то боязно стало за vector
> vector.dev
Server:         8.8.4.4
Address:        8.8.4.4#53

Non-authoritative answer:
*** Can't find vector.dev: No answer
источник

OM

Oleg Makarikhin in Сбор и аналитика системных сообщений
источник