
Alexander
22.04.2017
19:58:40
которое не работает

Андрей
22.04.2017
19:59:04
A > 1 and A <> 10 ?
а как то можно продебажить какой запрос формирует графана к ES ? .. проверил с консоли запросы к ES выполняются нормально .. ощущение что графана как то по другому делает запрос .. и ошибку при этом не возвращает, заметил что если совсем фигню вбивать в запрос то ошибки он возвращает в красный уголок .. есть ли еще варианты "успешные" запросы отследить ?

Alexander
22.04.2017
19:59:46

Андрей
22.04.2017
20:00:14

Google

Alexander
22.04.2017
20:00:49
да
запрос и ответ тоже

Андрей
22.04.2017
20:01:17
да
потому что такого рода в консоли все отработало

Alexander
22.04.2017
20:02:04
обратите внимание на query
это lucen query
его можно в графане использовать

Андрей
22.04.2017
20:02:37
точнее такого
да это я пример запроса из грейлога взял .. чисто чтобы проверить что ES внешние запросы выполняет
последний скрин тоже не то))
мне просто кажется что сам POST Запрос не формируется .. как то он быстро отрабатывает подозрительно ...

Google

Андрей
22.04.2017
20:07:42
буду искать в браузере
спец спровоцировал ошибку .. получается ответ он получает от ES следовательно POST запрос отправляет.. т.е. и корректные запросы выполняются только ответ на него не видно

Alexander
22.04.2017
20:23:00
Что отправляется запрос - это и так ясно. Вопрос - что именно отправляется и почему ничего не находит по такому поиску.

Андрей
22.04.2017
20:38:45
в табличе так выглядит ..

Aleksej
22.04.2017
21:57:56
Покажите ваше выражение лучше
{BDCOM P3310B:enterprises.3320.101.10.5.1.5[{#IFNAME}].last(#2)}<-28 and {BDCOM P3310B:ifOperStatus[{#IFNAME}].max(#3)}=1 and {BDCOM P3310B:enterprises.3320.101.10.5.1.5[{#IFNAME}].last(#2)}<>-2147483648

SS
22.04.2017
22:18:07

Андрей
23.04.2017
13:02:46

Alexander
23.04.2017
13:04:12
А, неочевидно.
Сразу и не поймешь, что поле немного другое.

Андрей
23.04.2017
13:05:16
в запросах грейлога в запросах передавалось просто timestamp ) блин времени убил капец ..

Alexander
23.04.2017
13:07:15
Ага, в ES оно по умолчанию @timestamp называется, а здесь поменяли.

Андрей
23.04.2017
13:13:40
а можно ли в графане парсить данные которые приходят в json ? например чисто ip адреса выдрать из запроса чтобы круговые диаграммы строить ? пока не разбирался, вопрос чисто чтобы знать)
не из запроса а из ответа на запростогда *

Alexander
23.04.2017
13:15:24
Можно сделать group by terms на основе поля с ip.

Андрей
23.04.2017
13:15:25
например вот raw который пришел
а метрика какая будет

Google

Андрей
23.04.2017
13:15:57

Alexander
23.04.2017
13:16:14
Json тоьько таблица умеет работать
Count, скорее всего. Для ip другие бессмысленны.

Андрей
23.04.2017
13:17:47
вот такое как в левом углу я реализую ?
каунты по IP
в грейлоге это стандартный функционал
хотя думаю да .. попробую попозже в запросе прсото укажу считывать IP.. и каунтить их .. только не совсем представляю сможет ли он вывести эти IP

Alexander
23.04.2017
13:22:10
Типа такого будет запрос
Соответственно, Terms - это поле, по которому будет группироваться ответ.
Если есть геоданные, можно даже карту сделать

Alexander
23.04.2017
13:29:34
Есть панель https://grafana.com/plugins/grafana-worldmap-panel

Андрей
23.04.2017
13:29:37
геоданные есть
спасибо ) буду пробовать дада я щас там тоже полазил)
постепенно что было в заббиксе и грейлоге переношу в графану.. пока с трудом но выходит ..

Alexander
23.04.2017
13:32:03
Графана, конечно, не так заточена под логи, как Kibana, но зато все данные в одном месте.

Андрей
23.04.2017
13:35:15
этого и хочу добиться..
а если логи анализов ть то и грейлога хватат но кибану и логстеш тоже хотел попробовать как руки дойдут

Alexander
23.04.2017
13:37:24
Дашборд грейлога очень похож на кибану. В кибане классно аналитику делать.

Google

Андрей
23.04.2017
13:49:21
да я посмотрел в кибане можно гибко настроить графики таблицы диаграммы .. а в грейлоге даже размеры толком не подгонешь .. не совсем удобно, анализировать логи удобно не спорю.
а возвращает бред
если группирую по чему то другому то адекватно возвращает вот например
разобрался поменял TOP

Admin
ERROR: S client not available

Андрей
23.04.2017
15:31:39
все-равно предыдущая логика не понятна ..

Alexander
23.04.2017
17:06:45
А вы уверены, что в событиях нет таких source?

Андрей
23.04.2017
17:09:48
с index решился вопрос таким образом graylog_* тогда запрос идет по всем индексам

Ihor
23.04.2017
18:26:52
Это вы аксесс лог nginx парсите?

Андрей
23.04.2017
19:05:02

Ihor
23.04.2017
19:27:25
То есть из сислога берете?

Андрей
23.04.2017
19:41:00
То есть из сислога берете?
да все логи со всех серверов в том числе и удаленных,, а так же с рабочих мест все в грейлог лью заббиксом мониторятся метрики, а вся аналитика, статистика и графики в графану сейчас переносится

Ihor
23.04.2017
20:11:53
Я только начал использовать graylog

Evgeniy
24.04.2017
05:42:42
как отловить проблемы с IPMI?

Google

Evgeniy
24.04.2017
05:43:24
руками с сервера опрос работает. а заббикс выдает неизвестную ошибку
переделывать на внешние скрипты и в них использовать ipmitool?

Ilya
24.04.2017
05:48:23

Evgeniy
24.04.2017
05:49:00
а что нужно, чтобы мистику исключить и найти причину такого поведения?
я смотрел лог сервер с дебаг 4, но это мне ничего не дало. может, конечно, вижу фигу...

Sergey
24.04.2017
05:51:48

Evgeniy
24.04.2017
05:52:25

Ilya
24.04.2017
06:16:44

Evgeniy
24.04.2017
06:17:40
сеть снифить? или в дебуг 5 оно будет?

Ilya
24.04.2017
06:20:39
а есть способ этот аналог узнать?
Каждый параметр в заббиксе – тот же параметр в snmpget. Шифрование, ключ, логин, пароль, айпишник.
Ты бы для начала показал, как айтем настроен и потом как запускаешь snmpget.

Evgeniy
24.04.2017
06:21:12

Ilya
24.04.2017
06:21:30
Ну значит я ебусь в глаза

Evgeniy
24.04.2017
06:23:10

Ivan
24.04.2017
06:35:28
Я когда настраивал в 3.2 ipmi, с правами ro не взлетело. Т.к. либа для ipmi собрана не с тем ключом и работает только с rw правами.

Ilya
24.04.2017
06:59:29
День добрый.
Использую ZABBIX API, и заметил, что на запрос списка хостов (host.get) заббикс не отправляет хосты, которые не входят в стандартную группу Linux Servers. Версия 3.0.5
Кто-то сталкивался?

Evgeniy
24.04.2017
06:59:58

Ivan
24.04.2017
07:00:48
ну а нужна admin
иначе встроенными средствами заббикса не получить данные