Size: a a a

Церковь метрик

2020 May 29

ДУ

Денис Устинов... in Церковь метрик
Для эффективного усреднения используй gtaphite-ch-optimizer
источник

ДУ

Денис Устинов... in Церковь метрик
В качестве фронта, в который графана ходит можно carbonapi, или запросы на promql сразу в gtaphite-clickhouse пулять
источник

AE

Alexandr Emelyanov in Церковь метрик
коллеги. добрый день. есть кто с fielbeat работал? надо настроить так, что бы @timestamp брался исходный, который был прочтен из json лога. сейчас он переписывается временем прочтения из лога
источник

AE

Alexandr Emelyanov in Церковь метрик
логируетсяя напрямую из filebeat в elasticsearch без logstash
источник

DK

Dmitriy Kaluzhniy in Церковь метрик
Добрый! Можно записывать оригинальный timestamp в поле Timestamp, а filebeat будет пистать свой в поле "@timestamp"
источник

DK

Dmitriy Kaluzhniy in Церковь метрик
источник

AE

Alexandr Emelyanov in Церковь метрик
Dmitriy Kaluzhniy
Добрый! Можно записывать оригинальный timestamp в поле Timestamp, а filebeat будет пистать свой в поле "@timestamp"
можно, так уже сделано, но в эластике сортировка по @timestamp
источник

AR

Alexey Remizov in Церковь метрик
Alexandr Emelyanov
коллеги. добрый день. есть кто с fielbeat работал? надо настроить так, что бы @timestamp брался исходный, который был прочтен из json лога. сейчас он переписывается временем прочтения из лога
Лучше не лезть в системные поля. Пиши своё время в своё поле, а в @timestamp перекладывай в elasticsearch ingest или, на худой конец, в logstash filter.
источник

DK

Dmitriy Kaluzhniy in Церковь метрик
Alexandr Emelyanov
можно, так уже сделано, но в эластике сортировка по @timestamp
Но ты можешь пересоздать индекс паттерн с новым основным полем timestamp
источник

AE

Alexandr Emelyanov in Церковь метрик
Alexey Remizov
Лучше не лезть в системные поля. Пиши своё время в своё поле, а в @timestamp перекладывай в elasticsearch ingest или, на худой конец, в logstash filter.
почему? тогда @timestamp становится почти бесполезным
источник

AE

Alexandr Emelyanov in Церковь метрик
Dmitriy Kaluzhniy
Но ты можешь пересоздать индекс паттерн с новым основным полем timestamp
так, сейчас посмотрю
источник

DK

Dmitriy Kaluzhniy in Церковь метрик
Alexandr Emelyanov
почему? тогда @timestamp становится почти бесполезным
Ты можешь потом мерять отставание логов при помощи разницы @timestamp (когда обработал filebeat) и Timestamp (когда логгер опубликовал сообщение)
источник

AE

Alexandr Emelyanov in Церковь метрик
Dmitriy Kaluzhniy
Ты можешь потом мерять отставание логов при помощи разницы @timestamp (когда обработал filebeat) и Timestamp (когда логгер опубликовал сообщение)
ну для нас это не важно
источник

AR

Alexey Remizov in Церковь метрик
Alexandr Emelyanov
почему? тогда @timestamp становится почти бесполезным
Потому что в контексте файлбита это время обработки записи, и в общем случае туда нельзя записать время возникновения события. Возьми, например, логи какого-нибудь апача. Из них можно выдрать время только постпроцессингом. Поэтому лучше не привыкать к тому, что в @timestamp лежит готовое время.
источник

Д

Даня in Церковь метрик
Нашел наконец как красиво в кубовый прометей добавлять рулсы
источник

AE

Alexandr Emelyanov in Церковь метрик
Alexey Remizov
Потому что в контексте файлбита это время обработки записи, и в общем случае туда нельзя записать время возникновения события. Возьми, например, логи какого-нибудь апача. Из них можно выдрать время только постпроцессингом. Поэтому лучше не привыкать к тому, что в @timestamp лежит готовое время.
тогда у нас перемешиваются логи микросервисов, от них начинают лететь логи с разным смещением и логи от сервиса А, которые были раньше логов сервиса Б, будут отображаться в таймлайне позже
источник

AE

Alexandr Emelyanov in Церковь метрик
Dmitriy Kaluzhniy
Но ты можешь пересоздать индекс паттерн с новым основным полем timestamp
где это делается?
источник

DK

Dmitriy Kaluzhniy in Церковь метрик
Alexandr Emelyanov
где это делается?
источник

DK

Dmitriy Kaluzhniy in Церковь метрик
Alexandr Emelyanov
где это делается?
Следующий шаг будет выбор основного поля  timestamp
источник

AS

Aleksey Shirokikh in Церковь метрик
Alexandr Emelyanov
коллеги. добрый день. есть кто с fielbeat работал? надо настроить так, что бы @timestamp брался исходный, который был прочтен из json лога. сейчас он переписывается временем прочтения из лога
Тут про метрики. Про логи в @ru_logs
источник