Size: a a a

Сбор и аналитика системных сообщений

2020 October 21

TF

Terry Filch in Сбор и аналитика системных сообщений
промазал 🤷‍♂️😄
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
но к слову - не найду ни одного годного мануала для подключения  ELK/ELF/etc
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
одно говно
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
и копипаста
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Terry Filch
но к слову - не найду ни одного годного мануала для подключения  ELK/ELF/etc
Подключения к чему?
источник
2020 October 22

k

kkv in Сбор и аналитика системных сообщений
гайс, подскажите плиз. локально стоит логстеш с таким инпуп конфигом:
input {
 file {
   type => "some_access_log"
   path => [ "/var/log/test.log", "/var/www/тут название оооочень важной папки было/*/storage/logs/*.log" ]
   exclude => [ "*.gz", "*.zip", "*.rar" ]
   start_position => "end"
   stat_interval => 1
   discover_interval => 30
 }
}
проблема в том, что он не хочет файлы опрашивать. в логах после запуска тишина. что я мог сделать не так? куда копать?
конфиг опрашивается при запуске, это в логе запуска видно. а по файлам изменения не отслеживает. он же их(изменения в подконтрольных файлах) будет писать в /var/log/logstash/logstash-plain.log?
источник

ЕБ

Евгений Бел... in Сбор и аналитика системных сообщений
permissions?
источник
2020 October 23

SG

Stas Guk in Сбор и аналитика системных сообщений
Уважаемые коллеги. А подскажите в каку сторону копать если нужно обмазать ssl-ем соединение между docker gelf driver  и logstash? Не переходя при этом на tcp.
В доках по gelf driver вроде не нашел поддержки шифрования
источник

GG

George Gaál in Сбор и аналитика системных сообщений
выкинуть gelf
источник

GG

George Gaál in Сбор и аналитика системных сообщений
а еще лучше - нарисовать сетевую диаграмму (~15 минут твоего времени) - будет проще думать
источник

SG

Stas Guk in Сбор и аналитика системных сообщений
А какой драйвер посоветуете? Просто готовая инфраструктура с требование шифрования канала передачи логов. Т.е. ломать что-то или менять можно, но осознанно))
источник

SG

Stas Guk in Сбор и аналитика системных сообщений
Схема по сути простая сейчас, докер - gelf драйвер - ёлка
источник

S

Sebor in Сбор и аналитика системных сообщений
Stas Guk
Схема по сути простая сейчас, докер - gelf драйвер - ёлка
Можно заюзать filebeat с автодискавери и драйвер оставить дефолтный.
Не помню, умеет ли файлбит в тлс изкаропки
источник

SG

Stas Guk in Сбор и аналитика системных сообщений
тут больше вопрос, наверное, в сохранении udp в этой схеме. или, как вариант, ставить редис перед эластиком
источник

S

Sebor in Сбор и аналитика системных сообщений
А, то есть юдп принципиально?
источник

SG

Stas Guk in Сбор и аналитика системных сообщений
Да, с tcp пробовали, захлебывается, а потеря части записей не критична
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Stas Guk
Схема по сути простая сейчас, докер - gelf драйвер - ёлка
ipsec заюзай
источник

GG

George Gaál in Сбор и аналитика системных сообщений
насчет драйвера мне нравятся json-file или journald
источник

GG

George Gaál in Сбор и аналитика системных сообщений
дальше на твое усмотрение - filebeat/fluent-bit/fluentd, journalbeat или rsyslog
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Sebor
Можно заюзать filebeat с автодискавери и драйвер оставить дефолтный.
Не помню, умеет ли файлбит в тлс изкаропки
filebeat в тлс должен
источник