No
12.07.2016
10:06:41
Может есть какая-нибудь уютная конфочка про InfluxDB/Kapacitor/Grafana и сотоварищи?
Dmitry
12.07.2016
10:06:55
да куда еще конфочек то
No
12.07.2016
10:07:11
Больше конфочек богу конфочек!
Ну или может здесь есть, кто в теме?
Google
Dmitry
12.07.2016
10:07:52
в девопс чате есть точно
Aleksandr
12.07.2016
10:08:20
Sergey
12.07.2016
10:08:35
Никто не говорил про "ложить"!!!!!
Я хотел узнать про встроенные механизм в заббиксе реагирования на определённые regexp-ы в логах (читать не "логи", а любые файлы в которых надо отыскать определённый regexp)
бест практис не ложить логик в заббикс, сделать юзерпараметер, который запускает скрипт и отпускает управление, а скрипт по завершению сендером шлет данные.
Aleksandr
12.07.2016
10:09:12
Dmitry
12.07.2016
10:09:47
пчол правильно сказал
лучше скинуть это на клиент сайд
Sergey
12.07.2016
10:10:07
спасибо, man читал, я же сюда не с вопросом "скиньте ссылка на ман", а с вопросом - делал ли кто-то подобное с логами nginx, в частности реагирование на 5xx
Dmitry
12.07.2016
10:10:15
пусть он ищет и гундит в юзер параметр
Aleksandr
12.07.2016
10:11:06
я делал. потом в графане показывал, все делал согласно мануалу
No
12.07.2016
10:11:09
я это юзаю
Не в курсе, в капаситоре можно реагировать на изменение значения в серии? Допустим я посылаю инфлюкс какие-то мелкие строки, которые большую часть времени не меняются, но иногда это происходит, и нужно сделать алерт.
Можно конечно хранить стейт в том месте, где эти строки извлекаются, и класть в инфлюкс уже события, но хотелось бы, чтобы агент был stateless.
Google
No
12.07.2016
10:13:21
Глубоко покурив мануал, я пришел к выводу, что надо писать UDF. Но может ошибаюсь?
Serge
12.07.2016
10:15:24
No
12.07.2016
10:18:36
Serge
12.07.2016
10:20:34
А если distinct()?
Или count(distinct()).
Или задача "оповещать, если случилось что-то странное и неизвестное"?
No
12.07.2016
10:22:08
Задача опевещать при изменении значания. Т.е. последнее значение поля не равно предпоследнему.
Aleksandr
12.07.2016
10:23:51
No
12.07.2016
10:25:57
StateChangesOnly то, что надо. Как-то пропустил этот момент.
Жаль только обратно в инфлюк событие не положить через алерт. Только если через POST на отдельные сервис, который это сделает за капаситор.
ptchol
12.07.2016
10:33:23
Sergey
12.07.2016
10:34:14
Вот за этот камент спасибо, во внутренний механизм не вникал
ptchol
12.07.2016
10:34:46
Но опять же у нас дневной лог 11-13 гигов, на ноде 3-4 таких лога, нод порядка 80 было.
может на меньших потоках оно получше жить будет.
Sergey
13.07.2016
15:11:06
немного не про заббикс, но про мониторинг:
5 серверов - надо собирать аудит-логи по всем действиям всех пользователей на удалённый сервер.
основной вопрос - чем?
Aleksandr
13.07.2016
15:12:37
auditd, syslog, elk
Serge
13.07.2016
18:55:50
Научил кофту слать метрики в InfluxDB пачками, словил ошибку (слишком большие пачки), научил кофту разбивать все полученные точки на пачки по 500 точек и в таком виде слать :)
Aleksandr
13.07.2016
18:56:41
Vitaliy
13.07.2016
18:57:09
Google
Vitaliy
13.07.2016
18:57:20
сжечь еретика!
Serge
13.07.2016
18:57:28
Коммит пока не делал, ибо код корявый даже по моим меркам. Причешу - закоммичу :)
Vitaliy
13.07.2016
18:58:15
InfluxDB — ересь!
только православный Zabbix нас спасёт!
Aleksandr
13.07.2016
18:58:47
/me помолился
Serge
13.07.2016
18:59:00
Vitaliy
13.07.2016
18:59:23
ты смеешь критиковать святую веру?!
Serge
13.07.2016
19:00:24
Если все веры святые, что остается критиковать? :)
Aleksandr
13.07.2016
19:00:45
сомневающегося!
так что НА КОСТЁР!
Vitaliy
13.07.2016
19:01:38
Serge
13.07.2016
19:01:50
Ой, все! :D
Пойду, ещё поувлекаюсь ересью, мне так нравится
Viktor
13.07.2016
19:04:02
Это же муренка
Serge
13.07.2016
19:05:10
Когда мониторишь интерфейс, за которым сидит тот, кто мониторит: http://i.imgur.com/TwNKFgN.png
Aleksandr
13.07.2016
19:08:17
Serge
13.07.2016
19:08:36
Так и есть, за этим интерфейсом кофта и живёт :)
Sergey
14.07.2016
07:28:27
auditd собирает логи по действиям юзеров?
Aleksandr
14.07.2016
07:29:22
http://serverfault.com/a/336234
Sergey
14.07.2016
07:32:19
хм, надо покопать
Google
Sergey
14.07.2016
07:32:28
спасибо
Recluse
15.07.2016
10:08:51
нужно больше каналов
как заставить винду по снмп отдавать метрики, без клиента?
Sergey
15.07.2016
10:15:32
ну есть же служба в винде
или идёт по-умолчанию или доставляется как компонент винды
Recluse
15.07.2016
10:15:55
ну вот не отдает нифига заббиксу (:
Sergey
15.07.2016
10:16:00
фаер?
Recluse
15.07.2016
10:16:05
вырубал
Aleksandr
15.07.2016
10:16:44
snmptrap показывает в логах трапы?
Sergey
15.07.2016
10:16:55
https://msdn.microsoft.com/ru-ru/library/cc783571(v=ws.10).aspx
Recluse
15.07.2016
10:17:23
(и это всё, чтобы домашняя сеть красиво мониторилась бггг)
Александр
15.07.2016
10:18:16
А что у тебя с клиентом не ладится?
Recluse
15.07.2016
10:18:26
не люблю плодить сущности
есть снмп — надо заюзать его (:
Serge
15.07.2016
10:27:35
У меня была идея поставить рядом с эл.счётчиком в квартире какое-нибудь чудо на микроконтроллере, чтоб мониторило нагрузку на электросеть и отдавало по SNMP, но потом я вспомнил, что я - сетевой инженер, а не электрик :D
Recluse
15.07.2016
10:27:47
XD
я всю проводку с нуля перетянул
сделал заебись
а теперь развожусь
Google
Recluse
15.07.2016
10:28:15
XD
ЗРЯ ДЕЛАЛ
Serge
15.07.2016
10:28:25
Не, тут такое не выйдет, мы с женой снимаем квартиру :)
Recluse
15.07.2016
10:28:26
XD
Serge
15.07.2016
10:29:40
Переделал обработку Derive'ов в кофте: https://github.com/spijet/kofta
Теперь кушает меньше, работает быстрее (и не теребит редис так часто)
Ах да, ещё для извращен^W ценителей добавил манифесты служб для Solaris/SmartOS :)
Recluse
15.07.2016
10:31:15
солярис
всплакнул
Александр
15.07.2016
10:35:19
Recluse
15.07.2016
10:36:00
XD
Serge
15.07.2016
10:36:03
всплакнул
Зря всплакнул, у меня 5 серверов на ней :)
Recluse
15.07.2016
10:36:07
и живём зря
но внутри красиво да
особенно под жаву
держал на солярке сервак линаги тестовый XD