Size: a a a

2019 December 27

KK

Kirill (Cykooz) Kuzminykh in rannts
Байт Словович
не путай кибану с ELK стэком. Во первых он тормозной, во вторых может терять сообщения, в третьих правильно сконфигурить его, та еще зачада. Постоянно какие то проблемы с индексами. Жрет CPU. Еще он по дефолтку показывает кучу мусора, который я не знаю как выключить. Например graylog из коробки удобнее, там не надо мудрить с file/netbeat кучей конфигов и т.д.
Как понимаю, "мусор" можно отфильтровать логстешем, особенно если его много и он забивает индекс в эластике.
источник

БС

Байт Словович in rannts
как я понимаю, половину этого мусора он и дабавляет... хост откуда пришел эвент, время когда пришло, время когда логстеш обработал..  Я понимаю что надо где то в конфиге поменяь,чтобы эти поля ушли. Но Json конфиг я менять не могу, а в UI все эти поля нельзя спрятать 😞
И так во всем. Дефолтные конфиги ужасны.  Везде надо что то править, подстраивать.
А еще бесит, то что page up / page down не работает. Вернее работает, но это надо кликнуть в определенную область.

Я мечтаю об консольном варианте. Сделал нужный запрос, выбрал нужные поля, экспартнул в файл, или прям наместе grep/awk/sed поверх результата запроса.Чтобы это быстро работало и без мышкодрочества.
источник

KK

Kirill (Cykooz) Kuzminykh in rannts
Эм, а чем тебе эти поля мешают? Они служебные и могут быть полезными. Что показывать в табличном виде - сам ручками натыкиваешь, если тебе надо только несолько полей видеть
источник

KK

Kirill (Cykooz) Kuzminykh in rannts
То что ты хочешьв консоли - это наверное в кибане называется Дашборды. Сделал один раз и дальше всё быстро - исползуешь по необходимости. А если каждый раз в консоли писать запрос, что-то там в файл кидать, потом ещё думать как в грепе регексп написать - это как-то не выглядит быстрым. А если сюда ещё добавить что полей в логах много, они разные в зависимости от задачи, и я все их не помню наизусть, то всё ещё сложнее получается.
источник

SZ

Sergey Z in rannts
Так как раз в мышкодрочеве и основной плюс кибаны и всего что под ней... Зачем от этого избавляться то.
Для плохо организованных но json логов кибана вроде идеальна. Какие у неё альтернативы?
Или у тебя какие-то супер идеально читаемые логи?
источник

KK

Kirill (Cykooz) Kuzminykh in rannts
Да какие-бы идеальные логи ни были, иногда надо строить "сложные" условия аля урезанный SQL, которые греп просто не осилит.
источник

KK

Kirill (Cykooz) Kuzminykh in rannts
И при этом глазками глянуть на график числа записей по твоему запросу и увидеть там анамалию (например резкий скачёк числа записей). В консоли такое тоже не увидишь.
источник

AS

Artem Savinov in rannts
Байт Словович
как я понимаю, половину этого мусора он и дабавляет... хост откуда пришел эвент, время когда пришло, время когда логстеш обработал..  Я понимаю что надо где то в конфиге поменяь,чтобы эти поля ушли. Но Json конфиг я менять не могу, а в UI все эти поля нельзя спрятать 😞
И так во всем. Дефолтные конфиги ужасны.  Везде надо что то править, подстраивать.
А еще бесит, то что page up / page down не работает. Вернее работает, но это надо кликнуть в определенную область.

Я мечтаю об консольном варианте. Сделал нужный запрос, выбрал нужные поля, экспартнул в файл, или прям наместе grep/awk/sed поверх результата запроса.Чтобы это быстро работало и без мышкодрочества.
так кидай запрсы напрямую в эластик тем же курлом и выбирай только те поля- что тебе нужны
источник

SZ

Sergey Z in rannts
Artem Savinov
так кидай запрсы напрямую в эластик тем же курлом и выбирай только те поля- что тебе нужны
👍
Делать так я конечно же не буду!
источник

БС

Байт Словович in rannts
Artem Savinov
так кидай запрсы напрямую в эластик тем же курлом и выбирай только те поля- что тебе нужны
я не могу это сделать. Я могу только Json в stdout писать. Дальше специально обученные люди с сертификами настраивают всю эту магию..
источник

БС

Байт Словович in rannts
Sergey Z
Так как раз в мышкодрочеве и основной плюс кибаны и всего что под ней... Зачем от этого избавляться то.
Для плохо организованных но json логов кибана вроде идеальна. Какие у неё альтернативы?
Или у тебя какие-то супер идеально читаемые логи?
она у тебя работает? индексы не караптятся? эластик не тормозит? Меня вот бесит когда она десятки секунд что то пытается сделать..
источник

AA

Anna Arkhipova in rannts
а кто это
и голова эта отдельно от плеч
?
источник

SZ

Sergey Z in rannts
Я храню индексы 10 дней, итоговый размер базы эластика никогда не превышал 50-60 гигабайт
источник

KK

Kirill (Cykooz) Kuzminykh in rannts
Байт Словович
она у тебя работает? индексы не караптятся? эластик не тормозит? Меня вот бесит когда она десятки секунд что то пытается сделать..
Чем больше логов - тем больше надо эластика, кластер из него делать если один сервер не справляется. Чудес не бывает. Быстро делать запросы по индексу в сотни гигабайт так просто не получится
источник

БС

Байт Словович in rannts
у нас меньше, насколько я знаю.. Но под эластик выделено ресурсов больше чем под мой бэкенд 😞
источник

SA

Sergey Arkhipov in rannts
У нас эластик никогда не терял логов (но у нас между файлбитом и логстешем кафка), но тормозит люто. Чтобы было полегче, мы уже реально думаем, какие поля индексировать, а какие просто держать блобами
источник

SA

Sergey Arkhipov in rannts
Медленный ппц. Но ладно бы медленный, из-за этой тормознутости часто кибана криво строит и перестраивает графики, из-за чего я часто дквелоперскую консоль открываю, чтобы понять, оно уже всосало все данные, или ещё разок все перестроит
источник

SZ

Sergey Z in rannts
Sergey Arkhipov
Медленный ппц. Но ладно бы медленный, из-за этой тормознутости часто кибана криво строит и перестраивает графики, из-за чего я часто дквелоперскую консоль открываю, чтобы понять, оно уже всосало все данные, или ещё разок все перестроит
Графики в кибане? Покажи и расскажи
источник

KK

Kirill (Cykooz) Kuzminykh in rannts
А что там рассказывать - там же всё довольно просто и наглядно делается
источник

PS

Pavel Shvetsov in rannts
посоны, у кого-нибудь есть контакт с опытом в дополненной реальности. очки там. юнити. анрил. можете подогнать? проконсультироваться
источник