@ZabbixPro

Страница 219 из 1183
Alexander
22.04.2017
19:58:40
которое не работает

Андрей
22.04.2017
19:59:04
A > 1 and A <> 10 ?
а как то можно продебажить какой запрос формирует графана к ES ? .. проверил с консоли запросы к ES выполняются нормально .. ощущение что графана как то по другому делает запрос .. и ошибку при этом не возвращает, заметил что если совсем фигню вбивать в запрос то ошибки он возвращает в красный уголок .. есть ли еще варианты "успешные" запросы отследить ?

Андрей
22.04.2017
20:00:14
можно в dev tools браузера запросы посмотреть
а типа post запрос должен быть там ?

Google
Alexander
22.04.2017
20:00:49
да

запрос и ответ тоже

Андрей
22.04.2017
20:01:17
да
потому что такого рода в консоли все отработало



Alexander
22.04.2017
20:02:04
обратите внимание на query

это lucen query

его можно в графане использовать

Андрей
22.04.2017
20:02:37
точнее такого



да это я пример запроса из грейлога взял .. чисто чтобы проверить что ES внешние запросы выполняет

последний скрин тоже не то))



мне просто кажется что сам POST Запрос не формируется .. как то он быстро отрабатывает подозрительно ...

Google
Андрей
22.04.2017
20:07:42
буду искать в браузере

спец спровоцировал ошибку .. получается ответ он получает от ES следовательно POST запрос отправляет.. т.е. и корректные запросы выполняются только ответ на него не видно



Alexander
22.04.2017
20:23:00
Что отправляется запрос - это и так ясно. Вопрос - что именно отправляется и почему ничего не находит по такому поиску.

Андрей
22.04.2017
20:38:45
в табличе так выглядит ..



Aleksej
22.04.2017
21:57:56
Покажите ваше выражение лучше
{BDCOM P3310B:enterprises.3320.101.10.5.1.5[{#IFNAME}].last(#2)}<-28 and {BDCOM P3310B:ifOperStatus[{#IFNAME}].max(#3)}=1 and {BDCOM P3310B:enterprises.3320.101.10.5.1.5[{#IFNAME}].last(#2)}<>-2147483648

Alexander
23.04.2017
13:04:12
А, неочевидно.

Сразу и не поймешь, что поле немного другое.

Андрей
23.04.2017
13:05:16
в запросах грейлога в запросах передавалось просто timestamp ) блин времени убил капец ..

Alexander
23.04.2017
13:07:15
Ага, в ES оно по умолчанию @timestamp называется, а здесь поменяли.

Андрей
23.04.2017
13:13:40
а можно ли в графане парсить данные которые приходят в json ? например чисто ip адреса выдрать из запроса чтобы круговые диаграммы строить ? пока не разбирался, вопрос чисто чтобы знать)

не из запроса а из ответа на запростогда *

Alexander
23.04.2017
13:15:24
Можно сделать group by terms на основе поля с ip.

Андрей
23.04.2017
13:15:25
например вот raw который пришел



а метрика какая будет

Google
Андрей
23.04.2017
13:15:57


Alexander
23.04.2017
13:16:14
Json тоьько таблица умеет работать

Count, скорее всего. Для ip другие бессмысленны.

Андрей
23.04.2017
13:17:47


вот такое как в левом углу я реализую ?

каунты по IP

в грейлоге это стандартный функционал

хотя думаю да .. попробую попозже в запросе прсото укажу считывать IP.. и каунтить их .. только не совсем представляю сможет ли он вывести эти IP

Alexander
23.04.2017
13:22:10


Типа такого будет запрос

Соответственно, Terms - это поле, по которому будет группироваться ответ.

Если есть геоданные, можно даже карту сделать

Alexander
23.04.2017
13:29:34
Есть панель https://grafana.com/plugins/grafana-worldmap-panel

Андрей
23.04.2017
13:29:37
геоданные есть

спасибо ) буду пробовать дада я щас там тоже полазил)

постепенно что было в заббиксе и грейлоге переношу в графану.. пока с трудом но выходит ..

Alexander
23.04.2017
13:32:03
Графана, конечно, не так заточена под логи, как Kibana, но зато все данные в одном месте.

Андрей
23.04.2017
13:35:15
этого и хочу добиться..

а если логи анализов ть то и грейлога хватат но кибану и логстеш тоже хотел попробовать как руки дойдут

Alexander
23.04.2017
13:37:24
Дашборд грейлога очень похож на кибану. В кибане классно аналитику делать.

Google
Андрей
23.04.2017
13:49:21
да я посмотрел в кибане можно гибко настроить графики таблицы диаграммы .. а в грейлоге даже размеры толком не подгонешь .. не совсем удобно, анализировать логи удобно не спорю.

Дашборд грейлога очень похож на кибану. В кибане классно аналитику делать.
походу какой то глюк .. 10 минут пытаюсь понять .. группирую по полю source Для наглядности в таблице смотрю json ответ



а возвращает бред



если группирую по чему то другому то адекватно возвращает вот например



разобрался поменял TOP

Admin
ERROR: S client not available

Андрей
23.04.2017
15:31:39


все-равно предыдущая логика не понятна ..

Alexander
23.04.2017
17:06:45
А вы уверены, что в событиях нет таких source?

Андрей
23.04.2017
17:09:48
А вы уверены, что в событиях нет таких source?
все настроил ) в raw не было но если на графике нажать показывать нулевые он все равно их выдаст, хотя в выборке их быть не должно

с index решился вопрос таким образом graylog_* тогда запрос идет по всем индексам

Ihor
23.04.2017
18:26:52
Это вы аксесс лог nginx парсите?

Андрей
23.04.2017
19:05:02
Это вы аксесс лог nginx парсите?
нет это дашборд почтовика кажется, да почтовик, а диаграмма ошибок 4 lvl туда в основном атаки падают на почтовик

Ihor
23.04.2017
19:27:25
То есть из сислога берете?

Андрей
23.04.2017
19:41:00
То есть из сислога берете?
да все логи со всех серверов в том числе и удаленных,, а так же с рабочих мест все в грейлог лью заббиксом мониторятся метрики, а вся аналитика, статистика и графики в графану сейчас переносится

Ihor
23.04.2017
20:11:53
Я только начал использовать graylog

Evgeniy
24.04.2017
05:42:42
как отловить проблемы с IPMI?

Google
Evgeniy
24.04.2017
05:43:24
руками с сервера опрос работает. а заббикс выдает неизвестную ошибку

переделывать на внешние скрипты и в них использовать ipmitool?

Evgeniy
24.04.2017
05:49:00
а что нужно, чтобы мистику исключить и найти причину такого поведения?

я смотрел лог сервер с дебаг 4, но это мне ничего не дало. может, конечно, вижу фигу...

Evgeniy
24.04.2017
05:52:25
и тыт тут, Брут! =)
у меня же есть заббикс. почему бы и не быть тут =)

Ilya
24.04.2017
06:16:44
а что нужно, чтобы мистику исключить и найти причину такого поведения?
Запустить ту команду, которая является аналогом сбора данных из заббикса

Evgeniy
24.04.2017
06:17:40
сеть снифить? или в дебуг 5 оно будет?

Ilya
24.04.2017
06:20:39
а есть способ этот аналог узнать?
Каждый параметр в заббиксе – тот же параметр в snmpget. Шифрование, ключ, логин, пароль, айпишник. Ты бы для начала показал, как айтем настроен и потом как запускаешь snmpget.

Ilya
24.04.2017
06:21:30
Ну значит я ебусь в глаза

Evgeniy
24.04.2017
06:23:10
Ну значит я ебусь в глаза
все мы ошибаемся иногда =)

Ivan
24.04.2017
06:35:28
я про IPMI спрашивал, не про SNMP
Права у учетки IPMI какие?

Я когда настраивал в 3.2 ipmi, с правами ro не взлетело. Т.к. либа для ipmi собрана не с тем ключом и работает только с rw правами.

Ilya
24.04.2017
06:59:29
День добрый. Использую ZABBIX API, и заметил, что на запрос списка хостов (host.get) заббикс не отправляет хосты, которые не входят в стандартную группу Linux Servers. Версия 3.0.5 Кто-то сталкивался?

Evgeniy
24.04.2017
06:59:58
Права у учетки IPMI какие?
не уверен, что правильно понял про права ro и rw... у меня у учетки роль USER

Ivan
24.04.2017
07:00:48
ну а нужна admin

иначе встроенными средствами заббикса не получить данные

Страница 219 из 1183