
Andrey
12.10.2016
08:41:22

E_zombie
12.10.2016
08:41:47
0_0

Andrey
12.10.2016
08:41:56
внезапно, да

Ivan
12.10.2016
08:42:13
хр найдёшь её, блин

Google

Ivan
12.10.2016
08:42:22
ублюдские блоги-ответы-пространства

Andrey
12.10.2016
08:42:28
https://kb.nocproject.org/pages/viewpage.action?pageId=15106281
да, с этим соглашусь

Ivan
12.10.2016
08:42:42

Andrey
12.10.2016
08:43:06
Space -> Space directory -> Blogs
это с главной страницы

Ivan
12.10.2016
08:43:56
спасибо
пойду курить

Andrey
12.10.2016
08:44:15
у меня уже на автомате этот путь:)

Ivan
12.10.2016
08:49:47
@aversant у тебя есть путь /opt/noc/var/log/events* ?
а то Илья гооворит, что там ивент должны быть, а у меня пусто =(
я сислога засылаю, он сыпется только в syslogcollector-default.log
а, нихрена он туда не сыпется

Google

Ivan
12.10.2016
08:51:34
tcpdump пакеты видит

Andrey
12.10.2016
08:51:38
нет такого

Ivan
12.10.2016
08:52:55
Ребята, у кого сислог сообщения работают, помогайте
ноку не надо facility указывать, сам поймёт?

Dmitry
12.10.2016
08:56:07
ему пофиг на него

Bitbucket
12.10.2016
08:57:36
uncol pushed to noc/feature/microservices
sa.runcommands fixed

Ivan
12.10.2016
08:58:01
Про кнопку?
Syslogcollector
Принимает сообщений на порту 514/udp, соотносит их с объектом (MO) и отправляет в сторону коррелятора.
надо найти коррелятор?
смотрю в логи tail -f var/log/correlator.log, а там одни [nsq.client] [nc:4150:correlator.dispose:dispose] received heartbeat
то есть ничего не получает
@freeseacher мб ты поможешь?

Алексей
12.10.2016
09:05:07
нее. говорю же. расскажешь как запилишь

Ivan
12.10.2016
09:05:30
ну я в архитектуре нока не очень
кто-то проебал мои сообщения
я правильно понимаю, что nsq независимая хреновина?
и она не рестартится вместе с ноком?

E_zombie
12.10.2016
09:06:35
есть профит от установки grafanads ?

Google

Ivan
12.10.2016
09:06:57
Да, оно не будет мешать остальной графане

Dmitry
12.10.2016
09:07:04
если на nsq проблемы с потерей сообщений - проверяйте hostname
nsqlookupd отдает hostname демона nsq, на котором есть сообщения в очереди
и клиенты коннектятся по этому имени
если оно не резолвится - сообщения останутся локально в очереди

Ivan
12.10.2016
09:08:01
Ого, прикольно
А где ещё nsq используется?
в каком модуле нока?

Dmitry
12.10.2016
09:08:19
во многих
fm
pm

Ivan
12.10.2016
09:08:30
чтобы проверить, в нём дело или нет

Dmitry
12.10.2016
09:08:32
почта через него ходит
с коллектора на классификатор сообщения идут по nsq
с классификатора на коррелятор - тоже

Ivan
12.10.2016
09:09:45
nsqlookupd_tcp_addresses = [
"*****.161:4160",
]

Алексей
12.10.2016
09:09:54
Ваня, во тты доку любишь и ратуешь за нее http://nsq.io/overview/design.html

Ivan
12.10.2016
09:09:56
я только ip адреса нашёл в конфигах nsq*

Алексей
12.10.2016
09:09:57
вот дока.

Ivan
12.10.2016
09:10:32
вот дока.
сперва надо понять, в нём это дело или нет

Google

Алексей
12.10.2016
09:10:49
должны быть такие топики
correlator.dispose
events
mailsender
metrics

Ivan
12.10.2016
09:10:49
получает ли сислог-коллектор и шлёт ли куда надо

E_zombie
12.10.2016
09:11:15
ахуенно. нок выключен. в системе лоадэверейдж = 3. телеграф выёбывается

Алексей
12.10.2016
09:11:24
там же есть тулинг позволяющий диагностировать пришло в нску или нет

Ivan
12.10.2016
09:11:24

Алексей
12.10.2016
09:11:45
ну вот там в доке все есть.

E_zombie
12.10.2016
09:11:50
telegraf-1.0.0-1.x86_64

Ivan
12.10.2016
09:12:18

E_zombie
12.10.2016
09:13:08
процесс 1 и нормально стопорится .

Ivan
12.10.2016
09:13:34

Алексей
12.10.2016
09:13:47
ок.
E_zombie да. телеграф не очень.
у него есть проблемы и он базируется на библиотеке которая плохо написана.
если бы я делал мониторинг сейчас я бы не стал его брать и сделал бы на обычном collectd
зомби выброси его. сделай мониторинг на привычных инструментах.

Ivan
12.10.2016
09:15:48
кол-во msg, попавших в корреллятор, не растёт
значит сислог их туда не отправляет
пойду порт искать

Google

Ivan
12.10.2016
09:18:38
udp 0 0 0.0.0.0:514 0.0.0.0:* 50060/noc-syslogcol
порт слушает
Идеи есть ещё?
tcp 0 0 10.*.*.161:19021 0.0.0.0:* LISTEN 50060/noc-syslogcol
tcp 0 0 127.0.0.1:64489 127.0.0.1:4150 ESTABLISHED 50060/noc-syslogcol
udp 0 0 0.0.0.0:514 0.0.0.0:* 50060/noc-syslogcol
у нок-сислога дебаг логлевел поможет узнать, что он делает?

Aleksandr
12.10.2016
09:38:46
в mo должен быть прописан ip-адрес в адресе, не имя, без этого сообщения будут дропаться, если дропов вообще нет, значит до него не доходят пакеты - firewall?

Ilya
12.10.2016
09:48:39
я открывал порты для trap/syslog
@EKbfh
ports: 161-162/udp 514/udp

Aleksandr
12.10.2016
09:53:09
2016-10-12 12:52:28,279 [syslogcollector] Dropping 5114 messages with invalid sources:
если тут пусто, то пакеты не доходят
var/log/syslogcollector-default.log

Ivan
12.10.2016
09:56:30


Aleksandr
12.10.2016
09:57:08
а лог создается?
в нем просто тишина?
есть в логе подобные сообщения и что идет после?
2016-10-11 19:04:28,274 [syslogcollector] Opening NSQ Writer
2016-10-11 19:04:28,274 [syslogcollector] Starting IOLoop
2016-10-11 19:04:28,275 [nsq.writer] starting writer...
2016-10-11 19:04:28,275 [nsq.writer] [127.0.0.1:4150] connecting to nsqd
2016-10-11 19:04:28,275 [syslogcollector] Starting syslog server at 127.0.0.1:515
2016-10-11 19:04:28,279 [syslogcollector] Stating invalid sources reporting task
2016-10-11 19:04:28,282 [nsq.client] [127.0.0.1:4150:127.0.0.1:4150] IDENTIFY sent {u'tls_v1': False, u'deflate_level': 6, u'deflate': False, u'heartbeat_interval': 30000, u'output_buffer_size': 16384, u'feature_negotiation': True, u'out
put_buffer_timeout': 250, u'short_id': u'noc', u'snappy': False, u'sample_rate': 0, u'user_agent': u'pynsq/0.7.0', u'long_id': 'noc.host.ru'}
2016-10-11 19:04:28,283 [nsq.client] [127.0.0.1:4150:127.0.0.1:4150] IDENTIFY received {u'max_deflate_level': 6, u'deflate_level': 0, u'output_buffer_timeout': 250, u'output_buffer_size': 16384, u'auth_required': False, u'tls_v1': False,
u'deflate': False, u'snappy': False, u'version': u'0.3.7', u'msg_timeout': 60000, u'max_rdy_count': 2500, u'sample_rate': 0, u'max_msg_timeout': 900000}
2016-10-11 19:05:28,280 [syslogcollector] Dropping 5636 messages with invalid sources:


Ilya
12.10.2016
10:01:29
проверь


Ivan
12.10.2016
10:29:34
есть в логе подобные сообщения и что идет после?
2016-10-11 19:04:28,274 [syslogcollector] Opening NSQ Writer
2016-10-11 19:04:28,274 [syslogcollector] Starting IOLoop
2016-10-11 19:04:28,275 [nsq.writer] starting writer...
2016-10-11 19:04:28,275 [nsq.writer] [127.0.0.1:4150] connecting to nsqd
2016-10-11 19:04:28,275 [syslogcollector] Starting syslog server at 127.0.0.1:515
2016-10-11 19:04:28,279 [syslogcollector] Stating invalid sources reporting task
2016-10-11 19:04:28,282 [nsq.client] [127.0.0.1:4150:127.0.0.1:4150] IDENTIFY sent {u'tls_v1': False, u'deflate_level': 6, u'deflate': False, u'heartbeat_interval': 30000, u'output_buffer_size': 16384, u'feature_negotiation': True, u'out
put_buffer_timeout': 250, u'short_id': u'noc', u'snappy': False, u'sample_rate': 0, u'user_agent': u'pynsq/0.7.0', u'long_id': 'noc.host.ru'}
2016-10-11 19:04:28,283 [nsq.client] [127.0.0.1:4150:127.0.0.1:4150] IDENTIFY received {u'max_deflate_level': 6, u'deflate_level': 0, u'output_buffer_timeout': 250, u'output_buffer_size': 16384, u'auth_required': False, u'tls_v1': False,
u'deflate': False, u'snappy': False, u'version': u'0.3.7', u'msg_timeout': 60000, u'max_rdy_count': 2500, u'sample_rate': 0, u'max_msg_timeout': 900000}
2016-10-11 19:05:28,280 [syslogcollector] Dropping 5636 messages with invalid sources:
всё как у тебя, кроме Dropping.
проверь
ничего нет, iptables -L пусто