
No
12.07.2016
10:06:41
Может есть какая-нибудь уютная конфочка про InfluxDB/Kapacitor/Grafana и сотоварищи?

Dmitry
12.07.2016
10:06:55
да куда еще конфочек то

No
12.07.2016
10:07:11
Больше конфочек богу конфочек!
Ну или может здесь есть, кто в теме?

Google

Dmitry
12.07.2016
10:07:52
в девопс чате есть точно

Aleksandr
12.07.2016
10:08:20

Sergey
12.07.2016
10:08:35
Никто не говорил про "ложить"!!!!!
Я хотел узнать про встроенные механизм в заббиксе реагирования на определённые regexp-ы в логах (читать не "логи", а любые файлы в которых надо отыскать определённый regexp)
бест практис не ложить логик в заббикс, сделать юзерпараметер, который запускает скрипт и отпускает управление, а скрипт по завершению сендером шлет данные.

Aleksandr
12.07.2016
10:09:12

Dmitry
12.07.2016
10:09:47
пчол правильно сказал
лучше скинуть это на клиент сайд

Sergey
12.07.2016
10:10:07
спасибо, man читал, я же сюда не с вопросом "скиньте ссылка на ман", а с вопросом - делал ли кто-то подобное с логами nginx, в частности реагирование на 5xx

Dmitry
12.07.2016
10:10:15
пусть он ищет и гундит в юзер параметр

Aleksandr
12.07.2016
10:11:06
я делал. потом в графане показывал, все делал согласно мануалу

No
12.07.2016
10:11:09
я это юзаю
Не в курсе, в капаситоре можно реагировать на изменение значения в серии? Допустим я посылаю инфлюкс какие-то мелкие строки, которые большую часть времени не меняются, но иногда это происходит, и нужно сделать алерт.
Можно конечно хранить стейт в том месте, где эти строки извлекаются, и класть в инфлюкс уже события, но хотелось бы, чтобы агент был stateless.

Google

No
12.07.2016
10:13:21
Глубоко покурив мануал, я пришел к выводу, что надо писать UDF. Но может ошибаюсь?

Serge
12.07.2016
10:15:24

No
12.07.2016
10:18:36

Serge
12.07.2016
10:20:34
А если distinct()?
Или count(distinct()).
Или задача "оповещать, если случилось что-то странное и неизвестное"?

No
12.07.2016
10:22:08
Задача опевещать при изменении значания. Т.е. последнее значение поля не равно предпоследнему.

Aleksandr
12.07.2016
10:23:51

No
12.07.2016
10:25:57
StateChangesOnly то, что надо. Как-то пропустил этот момент.
Жаль только обратно в инфлюк событие не положить через алерт. Только если через POST на отдельные сервис, который это сделает за капаситор.

ptchol
12.07.2016
10:33:23

Sergey
12.07.2016
10:34:14
Вот за этот камент спасибо, во внутренний механизм не вникал

ptchol
12.07.2016
10:34:46
Но опять же у нас дневной лог 11-13 гигов, на ноде 3-4 таких лога, нод порядка 80 было.
может на меньших потоках оно получше жить будет.

Sergey
13.07.2016
15:11:06
немного не про заббикс, но про мониторинг:
5 серверов - надо собирать аудит-логи по всем действиям всех пользователей на удалённый сервер.
основной вопрос - чем?

Aleksandr
13.07.2016
15:12:37
auditd, syslog, elk

Serge
13.07.2016
18:55:50
Научил кофту слать метрики в InfluxDB пачками, словил ошибку (слишком большие пачки), научил кофту разбивать все полученные точки на пачки по 500 точек и в таком виде слать :)

Aleksandr
13.07.2016
18:56:41

Vitaliy
13.07.2016
18:57:09

Google

Vitaliy
13.07.2016
18:57:20
сжечь еретика!

Serge
13.07.2016
18:57:28
Коммит пока не делал, ибо код корявый даже по моим меркам. Причешу - закоммичу :)

Vitaliy
13.07.2016
18:58:15
InfluxDB — ересь!
только православный Zabbix нас спасёт!

Aleksandr
13.07.2016
18:58:47
/me помолился

Serge
13.07.2016
18:59:00

Vitaliy
13.07.2016
18:59:23
ты смеешь критиковать святую веру?!

Serge
13.07.2016
19:00:24
Если все веры святые, что остается критиковать? :)

Aleksandr
13.07.2016
19:00:45
сомневающегося!
так что НА КОСТЁР!

Vitaliy
13.07.2016
19:01:38

Serge
13.07.2016
19:01:50
Ой, все! :D
Пойду, ещё поувлекаюсь ересью, мне так нравится

Viktor
13.07.2016
19:04:02
Это же муренка

Serge
13.07.2016
19:05:10
Когда мониторишь интерфейс, за которым сидит тот, кто мониторит: http://i.imgur.com/TwNKFgN.png

Aleksandr
13.07.2016
19:08:17

Serge
13.07.2016
19:08:36
Так и есть, за этим интерфейсом кофта и живёт :)

Sergey
14.07.2016
07:28:27
auditd собирает логи по действиям юзеров?

Aleksandr
14.07.2016
07:29:22
http://serverfault.com/a/336234

Sergey
14.07.2016
07:32:19
хм, надо покопать

Google

Sergey
14.07.2016
07:32:28
спасибо

Recluse
15.07.2016
10:08:51
нужно больше каналов
как заставить винду по снмп отдавать метрики, без клиента?

Sergey
15.07.2016
10:15:32
ну есть же служба в винде
или идёт по-умолчанию или доставляется как компонент винды

Recluse
15.07.2016
10:15:55
ну вот не отдает нифига заббиксу (:

Sergey
15.07.2016
10:16:00
фаер?

Recluse
15.07.2016
10:16:05
вырубал

Aleksandr
15.07.2016
10:16:44
snmptrap показывает в логах трапы?

Sergey
15.07.2016
10:16:55
https://msdn.microsoft.com/ru-ru/library/cc783571(v=ws.10).aspx

Recluse
15.07.2016
10:17:23
(и это всё, чтобы домашняя сеть красиво мониторилась бггг)

Александр
15.07.2016
10:18:16
А что у тебя с клиентом не ладится?

Recluse
15.07.2016
10:18:26
не люблю плодить сущности
есть снмп — надо заюзать его (:

Serge
15.07.2016
10:27:35
У меня была идея поставить рядом с эл.счётчиком в квартире какое-нибудь чудо на микроконтроллере, чтоб мониторило нагрузку на электросеть и отдавало по SNMP, но потом я вспомнил, что я - сетевой инженер, а не электрик :D

Recluse
15.07.2016
10:27:47
XD
я всю проводку с нуля перетянул
сделал заебись
а теперь развожусь

Google

Recluse
15.07.2016
10:28:15
XD
ЗРЯ ДЕЛАЛ

Serge
15.07.2016
10:28:25
Не, тут такое не выйдет, мы с женой снимаем квартиру :)

Recluse
15.07.2016
10:28:26
XD

Serge
15.07.2016
10:29:40
Переделал обработку Derive'ов в кофте: https://github.com/spijet/kofta
Теперь кушает меньше, работает быстрее (и не теребит редис так часто)
Ах да, ещё для извращен^W ценителей добавил манифесты служб для Solaris/SmartOS :)

Recluse
15.07.2016
10:31:15
солярис
всплакнул

Александр
15.07.2016
10:35:19

Recluse
15.07.2016
10:36:00
XD

Serge
15.07.2016
10:36:03
всплакнул
Зря всплакнул, у меня 5 серверов на ней :)

Recluse
15.07.2016
10:36:07
и живём зря
но внутри красиво да
особенно под жаву
держал на солярке сервак линаги тестовый XD