
Victor
20.06.2016
14:59:32
В инфлюксе что плохо, они вроде так и не запилили top n series с группировкой по тегам. Так была бы убер штука для хранения netflow

Dmitry
20.06.2016
14:59:50
top n они в kapacitor сделали

Victor
20.06.2016
15:00:41
не охота зоопарк с панельками разводить, я почти к графане принаровился

Dmitry
20.06.2016
15:00:52
угу

Google

Dmitry
20.06.2016
15:01:00
она неплоха как морда

Алексей
20.06.2016
15:01:33
сейчас посмотрим что они там сделали с алармами

Dmitry
20.06.2016
15:01:35
против clickhouse я ничего не умею, я его не видел

Алексей
20.06.2016
15:01:43
я видел они запили еще один адовый dsl

Dmitry
20.06.2016
15:02:25
не возжелай DSL ближнего своего
У Яндекса есть милая привычка
через пол-года, после того, как я устраиваюсь на работу, звонят их HR и начинают зазывать
на 3-й раз они удивились, почему я заржал, после того, как они представились
и тоже подивились такой закономерности

Andrew
20.06.2016
15:04:55
ты нащупал баг в их алгоритме поиска)

Dmitry
20.06.2016
15:05:55
я далек от их поиска :)
гугл зазывает ежеквартально :)

Алексей
20.06.2016
15:07:15

Google

Dmitry
20.06.2016
15:07:23
а
а нужны ли они там?

Алексей
20.06.2016
15:07:59
мне на инфрастурктуре нужны. нам на инсталяции нет.
https://github.com/grafana/grafana/issues/2209
эпический тред

Dmitry
20.06.2016
15:08:16
f
а
ну да

Andrew
20.06.2016
15:13:25
К вопросу о хранении netflow
SELECT
IPv4NumToString(dstaddr),
count() AS c
FROM natdata_2016_06
WHERE (evt = 1) AND (dstport = 53) AND (proto = 17)
GROUP BY dstaddr
ORDER BY c DESC
LIMIT 3
┌─IPv4NumToString(dstaddr)─┬────────c─┐
│ 8.8.8.8 │ 10656892 │
│ 8.8.4.4 │ 1904493 │
│ 77.88.8.88 │ 1849206 │
└──────────────────────────┴──────────┘
3 rows in set. Elapsed: 346.824 sec. Processed 3.89 billion rows, 31.13 GB (11.22 million rows/s., 89.77 MB/s.)
топ3 внешних DNS

Ilya
20.06.2016
15:13:48
@dvolodin вот кстати на счет netflow тоже можно подумать

Andrew
20.06.2016
15:13:57
а вот из лога -
2016.06.20 15:12:45.382 [ 3 ] <Information> executeQuery: Read 3891759666 rows, 29.00 GiB in 346.706 sec., 11224966 rows/sec., 85.64 MiB/sec.
2016.06.20 15:12:45.428 [ 3 ] <Debug> MemoryTracker: Peak memory usage (for query): 37.58 MiB.
2016.06.20 15:12:45.428 [ 3 ] <Debug> MemoryTracker: Peak memory usage (for user): 37.58 MiB.
2016.06.20 15:12:45.428 [ 3 ] <Debug> MemoryTracker: Peak memory usage (total): 37.58 MiB.
2016.06.20 15:12:45.428 [ 3 ] <Information> TCPHandler: Processed in 346.762 sec.

Алексей
20.06.2016
15:14:22
а добваь где нить sort

Andrew
20.06.2016
15:14:45
там есть сорт

Алексей
20.06.2016
15:14:59
в запросе нету :)

Andrew
20.06.2016
15:15:07
ORDER BY c DESC

Алексей
20.06.2016
15:15:16
нее
это фигня :)
надо что бы sort был по сырым

Google

Алексей
20.06.2016
15:15:29
:)

Andrew
20.06.2016
15:17:01
ну предложи свой запрос
структура базы там простая как палка:
evtDate Date,
evt UInt8,
time DateTime,
srcaddr UInt32,
nataddr UInt32,
dstaddr UInt32,
srcport UInt16,
natport UInt16,
dstport UInt16,
proto UInt8
evt - тип события 1 start 2stop. остальное все очевидно

Dmitry
20.06.2016
15:17:34
эээ
погодите
откуда в TSDB структура данных возникла?

Алексей
20.06.2016
15:17:59
это не tsdb
Дим почитай статью

Andrew
20.06.2016
15:18:13
Это ClickHouse - там вполне себе есть структуры

Алексей
20.06.2016
15:18:25
ты будешь неприятно удивлен. дважды.

Dmitry
20.06.2016
15:19:09
мне нужен бензобак на 60 литров. А вы мне проституток с массажами предлагаете
где логика?
а на эти 60 литров нужно уехать на 1000 километров

Andrew
20.06.2016
15:20:14
Тебе шашечки или ехать?

Dmitry
20.06.2016
15:20:32
мне ехать, расстояние известно
как мне в этом процессе поможет караоке, схемы базы и прочее?
и какие у меня шансы доехать со всеми этими барышнями туда, куда нужно
а не до ближайшего КВД

Алексей
20.06.2016
15:21:43
надо бы позвать езомби

Andrew
20.06.2016
15:21:46
А хз. На netflow оно едет гораздо дальше и быстрее чем оригинальный nfcap который под это заточен

Google

Dmitry
20.06.2016
15:22:11
так я не спорю
я про свое

Алексей
20.06.2016
15:23:19
Дим, пока рано. откроют код для поддержки graphite посмотрим .

Andrew
20.06.2016
15:23:26
Угу
хотя я всерьез думаю - не попробовать ли складывать туда syslog

Victor
20.06.2016
15:44:24

Andrew
20.06.2016
15:44:40
clickHouse
мускуль на таких объемах - чур меня!

Ilya
20.06.2016
15:45:16
@dvolodin нам нужна тушенка
Либо мерджите реквесты

Victor
20.06.2016
15:45:39

Andrew
20.06.2016
15:47:56
я тестил. см выше. 10кратная экономия места по сравнению с nfcap
возможности аналитики - просто несравнимы

Victor
20.06.2016
15:51:21
31 гиг нетфлова это за какое время? и вроде получается 8 байт на строку? Что в нее входит?

Andrew
20.06.2016
15:51:38
841гиг нетфлова а не 31 :)

Victor
20.06.2016
15:52:34
>Processed 3.89 billion rows, 31.13 GB (11.22 million rows/s., 89.77 MB/s.) ввело в заблуждение

Andrew
20.06.2016
15:54:01
исходная выборка - за одни сутки. нарезка 10-минутными интервалами

Илья
20.06.2016
15:56:06
Фак ми

Ilya
20.06.2016
16:07:24
@freeseacher разнес я ноды более гранулярно по сервисам, нагрузка даже меньше стала

Google

Ilya
20.06.2016
17:10:26
Првиет Всем! Поставил башню и ноду по инструкции, все вроде удачно, делаю деплой на ноду и ....
TASK [node : Pull NOC] *********************************************************
2016-06-20 20:05:31,371 [tower.api.deploy] PROGRESS: fatal: [noc-node1]: FAILED! => {"changed": false, "failed": true, "msg": "abort: HTTP Error 404: Not Found\n"}
2016-06-20 20:05:31,373 [tower.api.deploy] PROGRESS:
а ну да settings->save ))

Andrey
20.06.2016
17:18:15
:)

Илья
20.06.2016
17:34:46
Только не говорите что это норм
Каждая ошибка которую видит юзер это косяк

Алексей
20.06.2016
17:36:35
и заметь ни кто с тобой не спорит.
Господа а какого цвета события ?
алармы понятное дело красные
а события ?
видимо белые.

Dmitry
20.06.2016
17:47:43
ну почему же

Алексей
20.06.2016
17:47:53
синие ?

Dmitry
20.06.2016
17:47:54
восторженно-розовые, например

Ilya
20.06.2016
18:02:49
Ну ка

Victor
20.06.2016
18:59:15
синие ?
Смотря какие, если в целом положительные или нейтральные то неплохо подошел бы светло-зеленый. Получился бы такой кривоватый светофор.

Евгений
20.06.2016
19:18:42
Добрый вечер. Прошу помощи зала. Вожусь с миграцией с девелоп на микросервисы. Через CVS залилась VC. Теперь пытаюсь мигрировать ip.prefixaccess. Но записи в этой таблице привязаны к VC ID, а после заливки VC, ID уже поменялся. И не понимаю как теперь связать новые VC ID и старые ip.prefixaccess. или вобще это не так надо было делать?

Илья
20.06.2016
19:18:59
Вот поэтому надо мигрировать базу

Евгений
20.06.2016
19:36:13
Да не вопрос. Но как? Я понимаю как это через CVS делать. А все базой как - я не понимаю. Положить копии файлов старой базы и при описании ноды показать каталоги где старая база лежит? А потом что? На какой этапе и как объяснить при деплое или апдейте что это старая база и ее надо перешерстить?

Ilya
20.06.2016
19:41:49