Size: a a a

Сбор и аналитика системных сообщений

2021 February 25

AP

Anton Patsev in Сбор и аналитика системных сообщений
Anton Smolkov
20 млрд, 4,5 тб. Но мы устали с ним.
Вектор тестировали?
источник

AS

Anton Smolkov in Сбор и аналитика системных сообщений
Нет. Но это же не хранилка, а логстеш на расте, разве нет?
источник

AP

Anton Patsev in Сбор и аналитика системных сообщений
Anton Smolkov
Нет. Но это же не хранилка, а логстеш на расте, разве нет?
Да. Точно
источник

AP

Anton Patsev in Сбор и аналитика системных сообщений
А clickhouse рассматриаете как замену?
источник

AS

Anton Smolkov in Сбор и аналитика системных сообщений
Структурное схемалесс логирование у нас, так что нет
источник

AS

Anton Smolkov in Сбор и аналитика системных сообщений
json в loki хотим пробовать, как руки дойдут.
источник

M

Maxim in Сбор и аналитика системных сообщений
Привет всем, кто силен в векторе? В центральный vector пишутся логи из двух разных источников, в разных форматах, их нужно класть в 2 разных индекса elasticsearch. Можно ли разные данные для разных синков кидать на один source на одном порту и потом как-то трансформациями разруливать что и в какой sink кидать? Или просто сделать 2 source на двух портах?
источник

AS

Anton Smolkov in Сбор и аналитика системных сообщений
Anton Smolkov
20 млрд, 4,5 тб. Но мы устали с ним.
На самом деле не столько хранить проблема, сколько отдавать так, чтоб ничего не падало.
Всякие запросы типа "*Ошибка*"
источник
2021 February 26

TF

Terry Filch in Сбор и аналитика системных сообщений
@tnt4brain @jay7t  как вам такой вариант ?

https://t.me/alligator_agent/251
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Ну чел отбитый в хорошем смысле. Но метрики из логов - это фиаско, это не стоит делать.
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Потому что агрегаты по ним будут показывать погоду на Марсе.
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Sergey Pechenkó
Ну чел отбитый в хорошем смысле. Но метрики из логов - это фиаско, это не стоит делать.
++++
источник

GG

George Gaál in Сбор и аналитика системных сообщений
Sergey Pechenkó
Потому что агрегаты по ним будут показывать погоду на Марсе.
не только поэтому
источник

GG

George Gaál in Сбор и аналитика системных сообщений
а еще потому что это треш угар и содомия
источник

SP

Sergey Pechenkó in Сбор и аналитика системных сообщений
Ну это примерно как по рандомным отсчётам восстанавливать форму сигнала, кстати. Теорему Котельникова напрочь забывают, ну или не вспоминают.
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
Переслано от Nish
my director of Core Infra team is asking me "do we really need cluster level logs of our kubernetes, I think just the application pods logs should be sufficient"......
источник

TF

Terry Filch in Сбор и аналитика системных сообщений
и ничего не добавить
источник

M

Maxim in Сбор и аналитика системных сообщений
Maxim
Привет всем, кто силен в векторе? В центральный vector пишутся логи из двух разных источников, в разных форматах, их нужно класть в 2 разных индекса elasticsearch. Можно ли разные данные для разных синков кидать на один source на одном порту и потом как-то трансформациями разруливать что и в какой sink кидать? Или просто сделать 2 source на двух портах?
Сам себе отвечу: через transforms.filter можно разделять
источник

MI

Maksim Ivanyukhin in Сбор и аналитика системных сообщений
Maxim
Сам себе отвечу: через transforms.filter можно разделять
я делаю так

[transforms.check_type]
 inputs = [ "http_json", "kafka_json", "vector_native" ]
 type = "swimlanes"

 [transforms.check_type.lanes.no_type]
   type = "check_fields"
   "type.exists" = false

 [transforms.check_type.lanes.nginx_access]
   type = "check_fields"
   "type.starts_with" = [ "access-nginx-" ]
источник

M

Maxim in Сбор и аналитика системных сообщений
Maksim Ivanyukhin
я делаю так

[transforms.check_type]
 inputs = [ "http_json", "kafka_json", "vector_native" ]
 type = "swimlanes"

 [transforms.check_type.lanes.no_type]
   type = "check_fields"
   "type.exists" = false

 [transforms.check_type.lanes.nginx_access]
   type = "check_fields"
   "type.starts_with" = [ "access-nginx-" ]
О, спасибо, это как раз то что нужно
источник