@devops_ru

Страница 1717 из 4568
Daniel
06.12.2016
09:40:27
эмпирическое правило: по железу и труду система хранения логов на эластике стоит столько же, сколько система эти логи генерирующая

Дмитрий
06.12.2016
09:40:27
elasticwallet

Alexander
06.12.2016
09:40:36
не если нравится то ок конечно

Тефтеля
06.12.2016
09:41:01
не если нравится то ок конечно
я не против меняться, конструктивно выслушаю)

Google
Тефтеля
06.12.2016
09:41:23
у нас тут биллинг с каждой ноды в пике 3К сообщений

per sec

Daniel
06.12.2016
09:41:40
это откровенно мало

Alexander
06.12.2016
09:41:55
я сейчас буду новый елк стак тестить

посмотрим как у него что как

Daniel
06.12.2016
09:42:02
много - это два порядка вверх

Тефтеля
06.12.2016
09:42:19
Александр
06.12.2016
09:43:22
Потом с иглы не слезете

Тефтеля
06.12.2016
09:43:43
нужно больше памяти!)

Daniel
06.12.2016
09:44:18
Потом с иглы не слезете
а вот кстати - каковы варианты?

мне нужен лог-агрегатор

Тефтеля
06.12.2016
09:44:42
на хайлоаде в итоге ничего интересного не рассказали

Daniel
06.12.2016
09:45:03
потому и не рассказали, что интересного тут ничего нет

Google
Александр
06.12.2016
09:45:09
Alexander
06.12.2016
09:45:22
мне нужен лог-агрегатор
вот тоже смотрим. опять же смотря что делать, тупо равы хранить или парсить и рисовать? мы на грейлог думаем посмотреть...

но он я так понял тупо складировать

Тефтеля
06.12.2016
09:45:46
graylog почти тоже самое, сердце тот же эластик

Alexander
06.12.2016
09:46:03
но у нас это в разрезе хранить кучу логов с почтовых серверов.

Daniel
06.12.2016
09:46:18
но он я так понял тупо складировать
да нет же. грейлог складывает в эластик, оттуда можно глядеть кибаной

Alexander
06.12.2016
09:46:20
graylog почти тоже самое, сердце тот же эластик
да, ток затюненый по самые помидоры. он вроде как 1кк держит

Daniel
06.12.2016
09:46:37
а мне нужно простое

логагрегатр и просмотрщик, желательно на кассандре

боюсь, кончится изобретением велосипеда

Тефтеля
06.12.2016
09:47:14
да, ток затюненый по самые помидоры. он вроде как 1кк держит
нам тут по закону надо 3 года логов держать и удобно их доставать менеджерам, поболее потребуется держать)

Daniel
06.12.2016
09:47:35
складировать можно сколько угодно

Alexander
06.12.2016
09:47:41
Daniel
06.12.2016
09:47:46
ротируете индексы, старые закрываете, и привет

по необходимости открыл-прочел-закрыл

Тефтеля
06.12.2016
09:48:43
по необходимости открыл-прочел-закрыл
закрытые индексы не мешают?

Daniel
06.12.2016
09:48:56
только место на диске потребляют

Тефтеля
06.12.2016
09:49:26
я пока сделал так, что индексы старше 3 месяцев будут идти на nfs шару

Daniel
06.12.2016
09:49:46
вот кстати, кто будет новый эластик пробовать, померяйте, пожалуйста - на каком количестве записей в индексе он начинает страшно тормозить

Google
Daniel
06.12.2016
09:49:58
когда я мерял - было 2М, то есть ни о чем

Тефтеля
06.12.2016
09:50:34
консулом?
там шаблонами делается

Daniel
06.12.2016
09:50:35
нечем ее заменить

то есть - она дорогая, но альтернативы нет

Тефтеля
06.12.2016
09:51:17
консулом?
т.е. все индексы старше 3 месецев исключают боевые ноды для релокейта

а все новые исключают nfs ноды для релдокейта

Alexander
06.12.2016
09:51:43
однако

Тефтеля
06.12.2016
09:52:49
очень интересно чтоб кто-то рассказал про новые фичи 5той версии

Daniel
06.12.2016
09:52:51
ну, началось

fluentd/logstash
это все обвязка вокруг эластика

Pavel
06.12.2016
09:53:41
ну да, elastic довольно быстрый

Max
06.12.2016
09:56:40
вот связка elastic+fluentd+kibana чем бы вы её заменили?
начнём с того, что fluentd -> elasticsearch -> kibana

что конкретно ты хочешь из этого заменить?

Daniel
06.12.2016
09:57:15
эластик

все хотят заменить эластик

Тефтеля
06.12.2016
09:57:43
elastic незаменим

Google
Daniel
06.12.2016
09:58:13
да ладно

Max
06.12.2016
09:58:35
а шо нужно то в итоге получить?

Daniel
06.12.2016
09:58:38
начнем с того, что он нахер не нужен в задаче про хранение логов

Max
06.12.2016
09:58:42
он хоть в монгу хоть куда умеет складывать

Тефтеля
06.12.2016
09:59:08
а шо нужно то в итоге получить?
быстро, стильно, молодежно

Max
06.12.2016
09:59:24
а что сейчас не устраивает? ))))

Тефтеля
06.12.2016
10:00:39
Gleb
06.12.2016
10:02:16
вот связка elastic+fluentd+kibana чем бы вы её заменили?
наверное, разделил бы логи на нужные по времени. Выделив долгохранящиеся в hdfs, а в течение месяца на эластик

Max
06.12.2016
10:03:14
все логи в долгохронящиеся и в эластик

чистить индексы в элестике

Gleb
06.12.2016
10:03:28
Кибана не умеет hdfs ))

Max
06.12.2016
10:03:45
перечитай масагу )

)

Gleb
06.12.2016
10:03:52
сек

Max
06.12.2016
10:03:54
и туда и туда

Gleb
06.12.2016
10:04:21
Еще раз. Т.е. и в hdfs и в elastic, но чистить индексы в эластике?

Тефтеля
06.12.2016
10:04:41
а искать если надо год назад?

Gleb
06.12.2016
10:04:53
Если за год назад, то в hdfs можно поискать

хранить столько в эластике хз. Надо ли? По затратам может дороже выйти

Тефтеля
06.12.2016
10:05:09
может тогда все искать в hdfs?)

Google
Gleb
06.12.2016
10:05:33
Не будет поняш и всякого такого красивого, что кибана выдаст.

Тефтеля
06.12.2016
10:05:51
подсели на кибану

Gleb
06.12.2016
10:06:46
Можно скрестить hdfs + flume + elastic + kibana попробовать бы было. Но у флюма sink для эластика от версии 2 протух и не работает.

И все равно получишь дублирование туда и туда с приоритезацией времени хранения.

Тефтеля
06.12.2016
10:08:19
короче сейчас нету норм решения для долгого хранения логов и красивого уи? ну или хотя бы умеренного.

Daniel
06.12.2016
10:08:35
даже умеренного нету

Gleb
06.12.2016
10:08:53
Угу. Только костыли и велосипеды. Я для себя пока как-то так решил. А дальше посмотрим.

Pavel
06.12.2016
10:20:04
Даниил, а вы платные решения не смотрели?

тот же splunk?

Daniel
06.12.2016
10:26:53
splunk прекрасен, на самом деле

но при хайлоадных объемах неподъемно дорогой

Timur
06.12.2016
10:39:58
привет. есть Rails приложение, делаю деплой через Capistrano на Amazon Linux. проблема в ngnix, который после каждой перезагрузки сбрасывает права к /var/log/rails/amazon.log (amazon - среда) и /var/log/rails/rpush.log на “nginx:nginx”из-за чего я не могу нормально задеплоить приложение (деплой идет под другим юзером). как я могу перенастроить права доступа (я так понимаю, дело гдето в самом nginx)?

Игорь
06.12.2016
11:05:13
Похоже, то что надо

Andrew
06.12.2016
11:12:36
Ребят вопрос, кто и как делает мониторинг бекапов?

Alexander
06.12.2016
11:16:23
отчеты вима

Страница 1717 из 4568