
Daniel
06.12.2016
09:40:27
эмпирическое правило: по железу и труду система хранения логов на эластике стоит столько же, сколько система эти логи генерирующая

Дмитрий
06.12.2016
09:40:27
elasticwallet

Alexander
06.12.2016
09:40:36
не если нравится то ок конечно

Тефтеля
06.12.2016
09:41:01

Google

Тефтеля
06.12.2016
09:41:23
у нас тут биллинг с каждой ноды в пике 3К сообщений
per sec

Daniel
06.12.2016
09:41:40
это откровенно мало

Alexander
06.12.2016
09:41:55
я сейчас буду новый елк стак тестить
посмотрим как у него что как

Daniel
06.12.2016
09:42:02
много - это два порядка вверх

Тефтеля
06.12.2016
09:42:19

Александр
06.12.2016
09:43:22
Потом с иглы не слезете

Тефтеля
06.12.2016
09:43:43
нужно больше памяти!)

Daniel
06.12.2016
09:44:18
мне нужен лог-агрегатор

Тефтеля
06.12.2016
09:44:42
на хайлоаде в итоге ничего интересного не рассказали

Daniel
06.12.2016
09:45:03
потому и не рассказали, что интересного тут ничего нет

Google

Александр
06.12.2016
09:45:09

Alexander
06.12.2016
09:45:22
мне нужен лог-агрегатор
вот тоже смотрим. опять же смотря что делать, тупо равы хранить или парсить и рисовать? мы на грейлог думаем посмотреть...
но он я так понял тупо складировать

Тефтеля
06.12.2016
09:45:46
graylog почти тоже самое, сердце тот же эластик

Alexander
06.12.2016
09:46:03
но у нас это в разрезе хранить кучу логов с почтовых серверов.

Daniel
06.12.2016
09:46:18

Alexander
06.12.2016
09:46:20

Daniel
06.12.2016
09:46:37
а мне нужно простое
логагрегатр и просмотрщик, желательно на кассандре
боюсь, кончится изобретением велосипеда

Тефтеля
06.12.2016
09:47:14

Daniel
06.12.2016
09:47:35
складировать можно сколько угодно

Alexander
06.12.2016
09:47:41

Daniel
06.12.2016
09:47:46
ротируете индексы, старые закрываете, и привет
по необходимости открыл-прочел-закрыл

Тефтеля
06.12.2016
09:48:43

Daniel
06.12.2016
09:48:56
только место на диске потребляют

Старый
06.12.2016
09:49:16

Тефтеля
06.12.2016
09:49:26
я пока сделал так, что индексы старше 3 месяцев будут идти на nfs шару

Daniel
06.12.2016
09:49:46
вот кстати, кто будет новый эластик пробовать, померяйте, пожалуйста - на каком количестве записей в индексе он начинает страшно тормозить

Google

Alexander
06.12.2016
09:49:46

Daniel
06.12.2016
09:49:58
когда я мерял - было 2М, то есть ни о чем

Alexander
06.12.2016
09:50:11

Старый
06.12.2016
09:50:24

Тефтеля
06.12.2016
09:50:34

Daniel
06.12.2016
09:50:35
нечем ее заменить
то есть - она дорогая, но альтернативы нет

Тефтеля
06.12.2016
09:51:17
консулом?
т.е. все индексы старше 3 месецев исключают боевые ноды для релокейта
а все новые исключают nfs ноды для релдокейта

Alexander
06.12.2016
09:51:43
однако

Pavel
06.12.2016
09:52:34

Тефтеля
06.12.2016
09:52:49
очень интересно чтоб кто-то рассказал про новые фичи 5той версии

Daniel
06.12.2016
09:52:51
ну, началось

Pavel
06.12.2016
09:53:41
ну да, elastic довольно быстрый

Max
06.12.2016
09:56:40
что конкретно ты хочешь из этого заменить?

Daniel
06.12.2016
09:57:15
эластик
все хотят заменить эластик

Тефтеля
06.12.2016
09:57:43
elastic незаменим

Google

Daniel
06.12.2016
09:58:13
да ладно

Max
06.12.2016
09:58:35
а шо нужно то в итоге получить?

Daniel
06.12.2016
09:58:38
начнем с того, что он нахер не нужен в задаче про хранение логов

Max
06.12.2016
09:58:42
он хоть в монгу хоть куда умеет складывать

Тефтеля
06.12.2016
09:59:08

Max
06.12.2016
09:59:24
а что сейчас не устраивает? ))))

Тефтеля
06.12.2016
10:00:39

Gleb
06.12.2016
10:02:16

Max
06.12.2016
10:03:14
все логи в долгохронящиеся и в эластик
чистить индексы в элестике

Gleb
06.12.2016
10:03:28
Кибана не умеет hdfs ))

Max
06.12.2016
10:03:45
перечитай масагу )
)

Gleb
06.12.2016
10:03:52
сек

Max
06.12.2016
10:03:54
и туда и туда

Gleb
06.12.2016
10:04:21
Еще раз. Т.е. и в hdfs и в elastic, но чистить индексы в эластике?

Тефтеля
06.12.2016
10:04:41
а искать если надо год назад?

Gleb
06.12.2016
10:04:53
Если за год назад, то в hdfs можно поискать
хранить столько в эластике хз. Надо ли? По затратам может дороже выйти

Тефтеля
06.12.2016
10:05:09
может тогда все искать в hdfs?)

Google

Max
06.12.2016
10:05:16

Gleb
06.12.2016
10:05:33
Не будет поняш и всякого такого красивого, что кибана выдаст.

Тефтеля
06.12.2016
10:05:51
подсели на кибану

Gleb
06.12.2016
10:06:46
Можно скрестить hdfs + flume + elastic + kibana попробовать бы было. Но у флюма sink для эластика от версии 2 протух и не работает.
И все равно получишь дублирование туда и туда с приоритезацией времени хранения.

Тефтеля
06.12.2016
10:08:19
короче сейчас нету норм решения для долгого хранения логов и красивого уи? ну или хотя бы умеренного.

Daniel
06.12.2016
10:08:35
даже умеренного нету

Gleb
06.12.2016
10:08:53
Угу. Только костыли и велосипеды. Я для себя пока как-то так решил. А дальше посмотрим.

Pavel
06.12.2016
10:20:04
Даниил, а вы платные решения не смотрели?
тот же splunk?

Daniel
06.12.2016
10:26:53
splunk прекрасен, на самом деле
но при хайлоадных объемах неподъемно дорогой

Timur
06.12.2016
10:39:58
привет. есть Rails приложение, делаю деплой через Capistrano на Amazon Linux. проблема в ngnix, который после каждой перезагрузки сбрасывает права к /var/log/rails/amazon.log (amazon - среда) и /var/log/rails/rpush.log на “nginx:nginx”из-за чего я не могу нормально задеплоить приложение (деплой идет под другим юзером). как я могу перенастроить права доступа (я так понимаю, дело гдето в самом nginx)?

Andrew
06.12.2016
10:41:25

Andrey
06.12.2016
11:03:32

Игорь
06.12.2016
11:05:13
Похоже, то что надо

Andrew
06.12.2016
11:12:36
Ребят вопрос, кто и как делает мониторинг бекапов?

Alexander
06.12.2016
11:16:23
отчеты вима

Andrey
06.12.2016
11:28:49