@nocproject

Страница 399 из 2357
Andrey
12.10.2016
08:41:22
@aversant не понял тебя
статью про FM ты писал:)

E_zombie
12.10.2016
08:41:47
0_0

Andrey
12.10.2016
08:41:56
внезапно, да

Ivan
12.10.2016
08:42:13
хр найдёшь её, блин

Google
Ivan
12.10.2016
08:42:22
ублюдские блоги-ответы-пространства

Andrey
12.10.2016
08:42:28
https://kb.nocproject.org/pages/viewpage.action?pageId=15106281

да, с этим соглашусь

Ivan
12.10.2016
08:42:42
Andrey
12.10.2016
08:43:06
Space -> Space directory -> Blogs

это с главной страницы

Ivan
12.10.2016
08:43:56
спасибо

пойду курить

Andrey
12.10.2016
08:44:15
у меня уже на автомате этот путь:)

Ivan
12.10.2016
08:49:47
@aversant у тебя есть путь /opt/noc/var/log/events* ?

а то Илья гооворит, что там ивент должны быть, а у меня пусто =(

я сислога засылаю, он сыпется только в syslogcollector-default.log

а, нихрена он туда не сыпется

Google
Ivan
12.10.2016
08:51:34
tcpdump пакеты видит

Andrey
12.10.2016
08:51:38
нет такого

Ivan
12.10.2016
08:52:55
Ребята, у кого сислог сообщения работают, помогайте

ноку не надо facility указывать, сам поймёт?

Dmitry
12.10.2016
08:56:07
ему пофиг на него

Bitbucket
12.10.2016
08:57:36
uncol pushed to noc/feature/microservices sa.runcommands fixed

Ivan
12.10.2016
08:58:01
ему пофиг на него
как подебажить, почему нок сислог не ловит?

Про кнопку?

Syslogcollector Принимает сообщений на порту 514/udp, соотносит их с объектом (MO) и отправляет в сторону коррелятора.

надо найти коррелятор?

смотрю в логи tail -f var/log/correlator.log, а там одни [nsq.client] [nc:4150:correlator.dispose:dispose] received heartbeat

то есть ничего не получает

@freeseacher мб ты поможешь?

Алексей
12.10.2016
09:05:07
нее. говорю же. расскажешь как запилишь

Ivan
12.10.2016
09:05:30
ну я в архитектуре нока не очень

кто-то проебал мои сообщения

я правильно понимаю, что nsq независимая хреновина?

и она не рестартится вместе с ноком?

E_zombie
12.10.2016
09:06:35
есть профит от установки grafanads ?

Google
Ivan
12.10.2016
09:06:57
Да, оно не будет мешать остальной графане

Dmitry
12.10.2016
09:07:04
если на nsq проблемы с потерей сообщений - проверяйте hostname

nsqlookupd отдает hostname демона nsq, на котором есть сообщения в очереди

и клиенты коннектятся по этому имени

если оно не резолвится - сообщения останутся локально в очереди

Ivan
12.10.2016
09:08:01
Ого, прикольно

А где ещё nsq используется?

в каком модуле нока?

Dmitry
12.10.2016
09:08:19
во многих

fm

pm

Ivan
12.10.2016
09:08:30
чтобы проверить, в нём дело или нет

Dmitry
12.10.2016
09:08:32
почта через него ходит

с коллектора на классификатор сообщения идут по nsq

с классификатора на коррелятор - тоже

Ivan
12.10.2016
09:09:45
nsqlookupd_tcp_addresses = [ "*****.161:4160", ]

Алексей
12.10.2016
09:09:54
Ваня, во тты доку любишь и ратуешь за нее http://nsq.io/overview/design.html

Ivan
12.10.2016
09:09:56
я только ip адреса нашёл в конфигах nsq*

Алексей
12.10.2016
09:09:57
вот дока.

Ivan
12.10.2016
09:10:32
вот дока.
сперва надо понять, в нём это дело или нет

Google
Алексей
12.10.2016
09:10:49
должны быть такие топики correlator.dispose events mailsender metrics

Ivan
12.10.2016
09:10:49
получает ли сислог-коллектор и шлёт ли куда надо

E_zombie
12.10.2016
09:11:15
ахуенно. нок выключен. в системе лоадэверейдж = 3. телеграф выёбывается

Алексей
12.10.2016
09:11:24
там же есть тулинг позволяющий диагностировать пришло в нску или нет

Алексей
12.10.2016
09:11:45
ну вот там в доке все есть.

E_zombie
12.10.2016
09:11:50
telegraf-1.0.0-1.x86_64

Ivan
12.10.2016
09:12:18
telegraf-1.0.0-1.x86_64
а скок у тебя процессов телеграфа? Есть его service stop, он пропадает?

E_zombie
12.10.2016
09:13:08
процесс 1 и нормально стопорится .

Ivan
12.10.2016
09:13:34
ну вот там в доке все есть.
я считаю, что неправильно посылать изучать инструменты для нока, когда сам нок не алё. имхо.

процесс 1 и нормально стопорится .
я тогда хз, что он у тебя там делает

Алексей
12.10.2016
09:13:47
ок.

E_zombie да. телеграф не очень.

у него есть проблемы и он базируется на библиотеке которая плохо написана.

если бы я делал мониторинг сейчас я бы не стал его брать и сделал бы на обычном collectd

зомби выброси его. сделай мониторинг на привычных инструментах.

Ivan
12.10.2016
09:15:48
кол-во msg, попавших в корреллятор, не растёт

значит сислог их туда не отправляет

пойду порт искать

Google
Ivan
12.10.2016
09:18:38
udp 0 0 0.0.0.0:514 0.0.0.0:* 50060/noc-syslogcol порт слушает

Идеи есть ещё?

tcp 0 0 10.*.*.161:19021 0.0.0.0:* LISTEN 50060/noc-syslogcol tcp 0 0 127.0.0.1:64489 127.0.0.1:4150 ESTABLISHED 50060/noc-syslogcol udp 0 0 0.0.0.0:514 0.0.0.0:* 50060/noc-syslogcol

у нок-сислога дебаг логлевел поможет узнать, что он делает?

Aleksandr
12.10.2016
09:38:46
в mo должен быть прописан ip-адрес в адресе, не имя, без этого сообщения будут дропаться, если дропов вообще нет, значит до него не доходят пакеты - firewall?

Aleksandr
12.10.2016
09:53:09
2016-10-12 12:52:28,279 [syslogcollector] Dropping 5114 messages with invalid sources:

если тут пусто, то пакеты не доходят var/log/syslogcollector-default.log

Ivan
12.10.2016
09:56:30
Aleksandr
12.10.2016
09:57:08
а лог создается?

в нем просто тишина?

есть в логе подобные сообщения и что идет после? 2016-10-11 19:04:28,274 [syslogcollector] Opening NSQ Writer 2016-10-11 19:04:28,274 [syslogcollector] Starting IOLoop 2016-10-11 19:04:28,275 [nsq.writer] starting writer... 2016-10-11 19:04:28,275 [nsq.writer] [127.0.0.1:4150] connecting to nsqd 2016-10-11 19:04:28,275 [syslogcollector] Starting syslog server at 127.0.0.1:515 2016-10-11 19:04:28,279 [syslogcollector] Stating invalid sources reporting task 2016-10-11 19:04:28,282 [nsq.client] [127.0.0.1:4150:127.0.0.1:4150] IDENTIFY sent {u'tls_v1': False, u'deflate_level': 6, u'deflate': False, u'heartbeat_interval': 30000, u'output_buffer_size': 16384, u'feature_negotiation': True, u'out put_buffer_timeout': 250, u'short_id': u'noc', u'snappy': False, u'sample_rate': 0, u'user_agent': u'pynsq/0.7.0', u'long_id': 'noc.host.ru'} 2016-10-11 19:04:28,283 [nsq.client] [127.0.0.1:4150:127.0.0.1:4150] IDENTIFY received {u'max_deflate_level': 6, u'deflate_level': 0, u'output_buffer_timeout': 250, u'output_buffer_size': 16384, u'auth_required': False, u'tls_v1': False, u'deflate': False, u'snappy': False, u'version': u'0.3.7', u'msg_timeout': 60000, u'max_rdy_count': 2500, u'sample_rate': 0, u'max_msg_timeout': 900000} 2016-10-11 19:05:28,280 [syslogcollector] Dropping 5636 messages with invalid sources:

Ilya
12.10.2016
10:01:29
проверь

Ivan
12.10.2016
10:29:34
выключи fw вообще
сейчас проверю и в этом месте

проверь
ничего нет, iptables -L пусто

Страница 399 из 2357