Pavel
21.09.2017
18:29:21
Paul
21.09.2017
18:29:59
а, с этой точки зрения. Возможно. Я не знаю. К yum много вопросов
Nklya
21.09.2017
18:36:22
Ансибл в каком-то нон продакшен режиме умеет в 3-й питон
Paul
21.09.2017
18:40:07
они сами говорили, что это глубокая альфа, там нет 80% модулей, если не 90%
Google
Paul
21.09.2017
18:40:12
и все работает крайне нестабильно
Nklya
21.09.2017
18:40:36
Зато можно бегать по граблям
-_-
22.09.2017
06:19:02
Привет всем. Нужна подсказка по графане, а именно - как правильно вычесть один график из другого. Нюанс в том, что не всегда есть точки, снятые в один момент, их мы видим как "null value connected". Обычным diff, как я понял, без наличия точек снятый в один момент вычесть графики не смогу. Как быть?
Александр
22.09.2017
06:20:48
Сделать avg и вычитать А из Б
Точки сильно раскиданы по таймлайну?
-_-
22.09.2017
06:24:17
Раскиданы не сильно, точки дискретные, 0 или 1.
Александр
22.09.2017
06:27:03
Хм, не знаю тогда
Vladimir
22.09.2017
06:39:49
Например если точки нет то слать все равно что то значимое - 0 например
-_-
22.09.2017
06:44:54
Поправить код и снимать точки всегда
Точки - факт того, что произошло событие. Произошло первое событие - отправляет единицу. второе событие - ноль. слать трапы постоянно - неудобно
Vladimir
22.09.2017
06:45:19
-_-
22.09.2017
06:45:36
null - значит нет изменений
Vladimir
22.09.2017
06:45:40
И какой результат вычитания числа из null или null из числа хочется?
Google
Vladimir
22.09.2017
06:45:49
-_-
22.09.2017
06:45:59
то есть значение берём как предыдущее, да
Vladimir
22.09.2017
06:46:07
Или если графит, то накатывай keeplastvalue
-_-
22.09.2017
06:47:34
Vladimir
22.09.2017
06:47:48
Почему?
Некрасиво в time series базу складывать события
А слать прошлое значение очень даже ок
-_-
22.09.2017
06:49:27
как вариант да, но так существеннно увеличивается количество точек
допустим события могут не происходить сутки. а точность до минуты. придётся слать каждую минуту
Vladimir
22.09.2017
06:50:41
-_-
22.09.2017
06:50:52
графит
Vladimir
22.09.2017
06:50:57
-_-
22.09.2017
06:51:03
да, виспер
Vladimir
22.09.2017
06:51:04
А в чем тогда проблемы?
Тогда я не понимаю какая разница много точек или мало
Го карбон на одной железке лям в секунду лопатит только так
А я не думаю что у тебя даже близко столько
Файл все равно преаллоцирован
-_-
22.09.2017
06:52:45
"Или если графит, то накатывай keeplastvalue" - есть смысл смотреть в эту сторону?
Google
Vladimir
22.09.2017
06:52:48
И что нулл, что число съест свои 12 байт
Я бы слал каждую точку
Alexander
22.09.2017
08:56:02
за забикс тут не любят?
Алексей
22.09.2017
08:57:42
Alexander
22.09.2017
08:57:54
ну ладно)
а чем сейчас можно snmp собирать?
трапы точнее
Alex
22.09.2017
08:59:43
про трапы в тайланде шутили уже?
Alexander
22.09.2017
09:11:46
Gleb
22.09.2017
09:12:26
Alexander
22.09.2017
09:12:47
и на чем сейчас строят кореляцию событий в мониторинге?
Роман
22.09.2017
09:27:02
Подскажите по конфигу прометея:
- source_labels: [_ _address_ _]
regex: '(.*)'
replacement: '_ _meta_kubernetes_pod_host_ip:9913'
target_label: _ _address_ _
Как я могу сделать что-то подобное? Хочу, чтобы переменная "_ _meta_kubernetes_pod_host_ip" разворачивалась в значение. ( я специально пробелы поставил, чтобы телеграм не делал текст наклонным. Там две земли _ _ подряд на самом деле)
b0g3r
22.09.2017
09:27:46
Vladimir
22.09.2017
09:28:20
или конвертировать в нормальные time-series без дырок
имеющих сакральный смысл
Andor
22.09.2017
09:31:15
- source_labels: [__address__]
regex: '(.*)'
replacement: '__meta_kubernetes_pod_host_ip:9913'
target_label: __address__
Google
Роман
22.09.2017
09:33:49
Чтобы это был endpoint
Andor
22.09.2017
09:35:18
то есть тебе надо взять pod_host_ip и положить в __address__?
Роман
22.09.2017
09:35:25
Да.
Andor
22.09.2017
09:35:35
ну так и пиши
- source_labels:
- __meta_kubernetes_pod_host_ip
regex: '(.*)'
target_label: __address__
replacement: $1:9913
Admin
Andor
22.09.2017
09:36:17
берёшь метку
матчишь её на регэксп (.*)
дописываешь :9913
и кладёшь в метку __address__
Роман
22.09.2017
09:37:04
Ааа. Блин. Наоборот просто сделать надо было. Спасибо!
b0g3r
22.09.2017
14:21:50
-_-
22.09.2017
14:23:02
b0g3r
22.09.2017
14:23:12
-_-
22.09.2017
14:23:26
спасибо!
Paul
24.09.2017
15:48:09
Колгги, а кто-нибудь скрещивал графану и ntopng?
Aleksandr
25.09.2017
08:51:05
привет. подскажите плс. есть ELK, при этом есть желание собирать с дев серверов так же. не хочется захламлять прод-данные. нормальная ли идея просто для дев собирать данные в другой индекс, или лучше поднять еще один елк?
Alexander
25.09.2017
08:59:58
imho - лучше другой
Aleksandr
25.09.2017
09:00:09
я тоже за другой
Google
Alexander
25.09.2017
09:00:12
если нет каких-либо причин
Aleksandr
25.09.2017
09:00:21
ок, спасибо
Alexander
25.09.2017
09:00:23
(типа софт не умеет в два индекса ходить и т.п.)
Aleksandr
25.09.2017
09:00:55
а вообще - почему так лучше? просто интересно
Aleksandr
25.09.2017
09:01:36
Там еще есть ткакой то нюанс с кибаной, то что ты если её разрабам дашь, то они смогут прод смотреть, что не всегда может быть уместно
Alexander
25.09.2017
09:02:33
в кибане можно разграничить доступ
Aleksandr
25.09.2017
09:03:17
а с экспериментами - т.е. даже если это разные индексы, работая с одним - я могу потенциально убить соседний?
Aleksandr
25.09.2017
09:04:14
Aleksandr
25.09.2017
09:04:32
ну понятно) ок, спаибо
Dmitrii
25.09.2017
09:09:54
ну вообще не вижу ничего плохого в том, что дев и прод в одном кластере. Мало того, что их надо засунуть в разные индексы, дак вы еще и можете настроить разные правила по очистке этих индексов. Например продовские данные важные и вы храните на A серверах по B дней. А дев данные вы во-первых пишите с оч большой частотой уровня trace, дак еще и срок жизни можете им поставить в C дней и хранить только в одном экземпляре. Удобство в том, что у вас одна точка входа для поиска логов. Однако если данных ну просто пипец много или вы любите именно настраивать сам elk стэк (индексы там подкручиваете постоянно) или же вы хотите именно ограничить работу с продовскими логами (чтобы 400 человек не искало по тексту что-то постоянно) , то тогда определенно точно стоит сделать отдельный кластер
Vladimir
25.09.2017
09:10:51
в смешивании сред плохое в том, что они могут влиять на работу друг друга )
разработчики решат что-нибудь погонять в дебаг моде
и насрут тебе пару ТБ логов
за пол дня
или будут тебе слать 100к сообщений в секунду )
Dmitrii
25.09.2017
09:11:37
они еще могут запустить jMeter и попутно сеть уложить :)
Vladimir
25.09.2017
09:11:42
поэтому не очень хорошая идея смешивать это все