Size: a a a

2020 January 31

AS

Aleksey Smirnov in DevOps
на агрегаторах события утрамбовываются в буфер и потом жирными чанками сливаются в КХ раз в несколько минут
источник

KP

Kirill Ponomarev in DevOps
Pavel
дешевле ELK, если данных МНОГО
я наоборот думал, что кликхаус - это как раз когда много данных
источник

AS

Aleksey Smirnov in DevOps
вот-вот, ёлка на индексы железа заберет дофига
источник

KP

Kirill Ponomarev in DevOps
Aleksey Smirnov
на агрегаторах события утрамбовываются в буфер и потом жирными чанками сливаются в КХ раз в несколько минут
агрегаторы - это fluentd? он сам утрамбовывает и запихивает? или обвязку дописывали?
источник

AS

Aleksey Smirnov in DevOps
у меня в КХ access логи nginx за последние 6 месяцев лежат, это 23 млрд записей, весит 900 ГБ, крутится на двух тачках с 2 vCPU и 8 ГБ
источник

AS

Aleksey Smirnov in DevOps
сколько нужно будет железа положить это в эластик?
источник

AS

Aleksey Smirnov in DevOps
Kirill Ponomarev
агрегаторы - это fluentd? он сам утрамбовывает и запихивает? или обвязку дописывали?
да, тоже fluentd, всё встроенными средствами, кроме экспорта в КХ - тут вызывается clickhouse-client и ему скармливается набранный буфер. собственно в loghouse такая же схема
источник

KP

Kirill Ponomarev in DevOps
спасибо большое за объяснения)
источник

KP

Kirill Ponomarev in DevOps
а ui какой? тоже tabix?
источник

AS

Aleksey Smirnov in DevOps
сам да, через tabix запросы делаю, аналитик через jupyter и redash подключается
источник

KP

Kirill Ponomarev in DevOps
Aleksey Smirnov
сам да, через tabix запросы делаю, аналитик через jupyter и redash подключается
спасибо еще раз)
источник

AS

Aleksey Smirnov in DevOps
нзчт )
источник
2020 February 01

як

я никуда не тороплюсь когда напьюсь тогда напьюсь in DevOps
Kirill Ponomarev
Всем привет. Кто что использует для логгирования? есть у кого что-нибудь отличное от ELK?
fluentd ещё популярен, но он на ruby. Если вопрос "что бы ещё такое интересное посмотреть - посмотри LOKI
источник

як

я никуда не тороплюсь когда напьюсь тогда напьюсь in DevOps
Bogdan (SirEdvin) Gladyshev
Тут должна быть шутка про rsyslog!
NG ?
источник

як

я никуда не тороплюсь когда напьюсь тогда напьюсь in DevOps
Kirill Ponomarev
не было опыта доставки при помощи fluentd?
:-)
источник

як

я никуда не тороплюсь когда напьюсь тогда напьюсь in DevOps
Kirill Ponomarev
агрегаторы - это fluentd? он сам утрамбовывает и запихивает? или обвязку дописывали?
Или filebeat. В лёгких случаях можно ограничиться greylog. Если инфраструктура банковской/финансовой/военной отрасли - целесообразно использовать два разных движка доставки логов одновременно
источник

N

Navern in DevOps
Я бы спросил все таки какие трнбования и чем елк не устроил
источник

ЕО

Евгений Омельченко in DevOps
Pavel
дешевле ELK, если данных МНОГО
Ну нет, как раз наоборот. ELK это если у тебя либо очень много денег, либо мало данных. Он очень прожорливый по месту и CPU (по сравнению с КХ)
источник

SC

Smoked Cheese in DevOps
или если данные очень вяло структурированные
источник

ЕО

Евгений Омельченко in DevOps
Smoked Cheese
или если данные очень вяло структурированные
Ну да, есть такое. Много неструктурированных логов из одного источника в КХ будут не очень хорошо жить. Но кто в 2020 так делает? Практически всегда можно хоть что-то если ее передать, то выпарсить
источник