@nocproject

Страница 135 из 2357
Victor
20.06.2016
14:59:32
В инфлюксе что плохо, они вроде так и не запилили top n series с группировкой по тегам. Так была бы убер штука для хранения netflow

Dmitry
20.06.2016
14:59:50
top n они в kapacitor сделали

Victor
20.06.2016
15:00:41
не охота зоопарк с панельками разводить, я почти к графане принаровился

Dmitry
20.06.2016
15:00:52
угу

Google
Dmitry
20.06.2016
15:01:00
она неплоха как морда

Алексей
20.06.2016
15:01:33
сейчас посмотрим что они там сделали с алармами

Dmitry
20.06.2016
15:01:35
против clickhouse я ничего не умею, я его не видел

Алексей
20.06.2016
15:01:43
я видел они запили еще один адовый dsl

Dmitry
20.06.2016
15:02:25
не возжелай DSL ближнего своего

У Яндекса есть милая привычка

через пол-года, после того, как я устраиваюсь на работу, звонят их HR и начинают зазывать

на 3-й раз они удивились, почему я заржал, после того, как они представились

и тоже подивились такой закономерности

Andrew
20.06.2016
15:04:55
ты нащупал баг в их алгоритме поиска)

Dmitry
20.06.2016
15:05:55
я далек от их поиска :)

гугл зазывает ежеквартально :)

Алексей
20.06.2016
15:07:15
Google
Dmitry
20.06.2016
15:07:23
а

а нужны ли они там?

Алексей
20.06.2016
15:07:59
мне на инфрастурктуре нужны. нам на инсталяции нет.

https://github.com/grafana/grafana/issues/2209

эпический тред

Dmitry
20.06.2016
15:08:16
f

а

ну да

Andrew
20.06.2016
15:13:25
К вопросу о хранении netflow SELECT IPv4NumToString(dstaddr), count() AS c FROM natdata_2016_06 WHERE (evt = 1) AND (dstport = 53) AND (proto = 17) GROUP BY dstaddr ORDER BY c DESC LIMIT 3 ┌─IPv4NumToString(dstaddr)─┬────────c─┐ │ 8.8.8.8 │ 10656892 │ │ 8.8.4.4 │ 1904493 │ │ 77.88.8.88 │ 1849206 │ └──────────────────────────┴──────────┘ 3 rows in set. Elapsed: 346.824 sec. Processed 3.89 billion rows, 31.13 GB (11.22 million rows/s., 89.77 MB/s.)

топ3 внешних DNS

Ilya
20.06.2016
15:13:48
@dvolodin вот кстати на счет netflow тоже можно подумать

Andrew
20.06.2016
15:13:57
а вот из лога - 2016.06.20 15:12:45.382 [ 3 ] <Information> executeQuery: Read 3891759666 rows, 29.00 GiB in 346.706 sec., 11224966 rows/sec., 85.64 MiB/sec. 2016.06.20 15:12:45.428 [ 3 ] <Debug> MemoryTracker: Peak memory usage (for query): 37.58 MiB. 2016.06.20 15:12:45.428 [ 3 ] <Debug> MemoryTracker: Peak memory usage (for user): 37.58 MiB. 2016.06.20 15:12:45.428 [ 3 ] <Debug> MemoryTracker: Peak memory usage (total): 37.58 MiB. 2016.06.20 15:12:45.428 [ 3 ] <Information> TCPHandler: Processed in 346.762 sec.

Andrew
20.06.2016
15:14:45
там есть сорт

Алексей
20.06.2016
15:14:59
в запросе нету :)

Andrew
20.06.2016
15:15:07
ORDER BY c DESC

Алексей
20.06.2016
15:15:16
нее

это фигня :)

надо что бы sort был по сырым

Google
Алексей
20.06.2016
15:15:29
:)

Andrew
20.06.2016
15:17:01
ну предложи свой запрос структура базы там простая как палка: evtDate Date, evt UInt8, time DateTime, srcaddr UInt32, nataddr UInt32, dstaddr UInt32, srcport UInt16, natport UInt16, dstport UInt16, proto UInt8

evt - тип события 1 start 2stop. остальное все очевидно

Dmitry
20.06.2016
15:17:34
эээ

погодите

откуда в TSDB структура данных возникла?

Алексей
20.06.2016
15:17:59
это не tsdb

Дим почитай статью

Andrew
20.06.2016
15:18:13
Это ClickHouse - там вполне себе есть структуры

Алексей
20.06.2016
15:18:25
ты будешь неприятно удивлен. дважды.

Dmitry
20.06.2016
15:19:09
мне нужен бензобак на 60 литров. А вы мне проституток с массажами предлагаете

где логика?

а на эти 60 литров нужно уехать на 1000 километров

Andrew
20.06.2016
15:20:14
Тебе шашечки или ехать?

Dmitry
20.06.2016
15:20:32
мне ехать, расстояние известно

как мне в этом процессе поможет караоке, схемы базы и прочее?

и какие у меня шансы доехать со всеми этими барышнями туда, куда нужно

а не до ближайшего КВД

Алексей
20.06.2016
15:21:43
надо бы позвать езомби

Andrew
20.06.2016
15:21:46
А хз. На netflow оно едет гораздо дальше и быстрее чем оригинальный nfcap который под это заточен

Google
Dmitry
20.06.2016
15:22:11
так я не спорю

я про свое

Алексей
20.06.2016
15:23:19
Дим, пока рано. откроют код для поддержки graphite посмотрим .

Andrew
20.06.2016
15:23:26
Угу

хотя я всерьез думаю - не попробовать ли складывать туда syslog

Andrew
20.06.2016
15:44:40
clickHouse

мускуль на таких объемах - чур меня!

Ilya
20.06.2016
15:45:16
@dvolodin нам нужна тушенка

Либо мерджите реквесты

Victor
20.06.2016
15:45:39
https://github.com/grafana/grafana/issues/2209
в графане строю запрос, мониторю нагивосом

clickHouse
хммм, нужно будет тестануть

Andrew
20.06.2016
15:47:56
я тестил. см выше. 10кратная экономия места по сравнению с nfcap

возможности аналитики - просто несравнимы

Victor
20.06.2016
15:51:21
31 гиг нетфлова это за какое время? и вроде получается 8 байт на строку? Что в нее входит?

Andrew
20.06.2016
15:51:38
841гиг нетфлова а не 31 :)

Victor
20.06.2016
15:52:34
>Processed 3.89 billion rows, 31.13 GB (11.22 million rows/s., 89.77 MB/s.) ввело в заблуждение

Andrew
20.06.2016
15:54:01
исходная выборка - за одни сутки. нарезка 10-минутными интервалами

Илья
20.06.2016
15:56:06
Фак ми

Ilya
20.06.2016
16:07:24
@freeseacher разнес я ноды более гранулярно по сервисам, нагрузка даже меньше стала

Google
Ilya
20.06.2016
17:10:26
Првиет Всем! Поставил башню и ноду по инструкции, все вроде удачно, делаю деплой на ноду и .... TASK [node : Pull NOC] ********************************************************* 2016-06-20 20:05:31,371 [tower.api.deploy] PROGRESS: fatal: [noc-node1]: FAILED! => {"changed": false, "failed": true, "msg": "abort: HTTP Error 404: Not Found\n"} 2016-06-20 20:05:31,373 [tower.api.deploy] PROGRESS:

а ну да settings->save ))

Andrey
20.06.2016
17:18:15
:)

Илья
20.06.2016
17:34:46
Только не говорите что это норм

Каждая ошибка которую видит юзер это косяк

Алексей
20.06.2016
17:36:35
и заметь ни кто с тобой не спорит.

Господа а какого цвета события ?

алармы понятное дело красные

а события ?

видимо белые.

Dmitry
20.06.2016
17:47:43
ну почему же

Алексей
20.06.2016
17:47:53
синие ?

Dmitry
20.06.2016
17:47:54
восторженно-розовые, например

Ilya
20.06.2016
18:02:49
Ну ка

Victor
20.06.2016
18:59:15
синие ?
Смотря какие, если в целом положительные или нейтральные то неплохо подошел бы светло-зеленый. Получился бы такой кривоватый светофор.

Евгений
20.06.2016
19:18:42
Добрый вечер. Прошу помощи зала. Вожусь с миграцией с девелоп на микросервисы. Через CVS залилась VC. Теперь пытаюсь мигрировать ip.prefixaccess. Но записи в этой таблице привязаны к VC ID, а после заливки VC, ID уже поменялся. И не понимаю как теперь связать новые VC ID и старые ip.prefixaccess. или вобще это не так надо было делать?

Илья
20.06.2016
19:18:59
и заметь ни кто с тобой не спорит.
Я хочу заметить что так же это никто и не исправляет

Вот поэтому надо мигрировать базу

Евгений
20.06.2016
19:36:13
Да не вопрос. Но как? Я понимаю как это через CVS делать. А все базой как - я не понимаю. Положить копии файлов старой базы и при описании ноды показать каталоги где старая база лежит? А потом что? На какой этапе и как объяснить при деплое или апдейте что это старая база и ее надо перешерстить?

Страница 135 из 2357