Ivan
Всем привет, может кто подскажет, пытаюсь настроить отправку логов докер контейнеров в graylog через filebeat, не особо могу понять как заставить пересылать мета данные в graylog, чтобы получать в fields имена контейнеров, в чатсности так и не разобрался как настраиваются fields
Anonymous
Daniel будет жить. Поприветствуем!
Sergey
Даже стдаут контейнера будет проще отдавать через него
Navern
если у тебя грейлог отвалится, то гелф так то залипнет
Navern
если ты напрямую из докера шлешь
Navern
думаю в кейсе выше проблема не в файлбите
Mik
Привет всем, может кто сталкивался, есть кластер еластика, который резолвится на внутриние айпишники машин внутри кластера когда идет дискавери. Есть Кординатор онли нода которая находится за пределами кластера в другой сети, при обращении на внешний ипишник кластера на 9300, получает ответ от кластера ити к такомуто мастеру с внутреним ипи такимто, но так как он в другой сети получает таймаут и на этом все. Может у когото был опыт как правильно это решить? Заранее благодарен
Vadim
ну там же наверно что то вроде advertised address должно быть? network.publish_host вот это наверно отдавайте внешний адрес который вам нужен)
Vadim
но я не уверен
Ivan
Благодарю, попробую 3 версию, либо поставлю кибану
Navern
А какой то воркараунд придумали?
aborche
Navern
ух, жесть)
aborche
решается сменой драйвера лога в docker-compose.
aborche
logstash как логи docker events всасывает ?
aborche
я проще поступил. лог докера закинул через gelf в logstash-gelf-input, потом на питоне написал клиента для docker events в 30 строк и отправил логи docker events через тот же gelf в logstash.
aborche
в итоге в эластике два индекса. docker events и docker logs. всё что надо там есть.
aborche
осталось алертинг прикрутить
aborche
в input-gelf-plugin есть баг. имейте ввиду https://discuss.elastic.co/t/input-gelf-plugin-wrong-source-host-field/157344
aborche
json-file печаль. у меня на проде логов было гектар в минуту.
Navern
Вроде собираются добавлять или уже добавили, что докер может одновременно и локально писать и отправлять кудато
Navern
в энтерпрайзе ток? оке, мне казалось я видел в логе для коммьюнити эдишион
Navern
да, мультилайн боль. Ну тут только structured logging
aborche
в смысле пропадает ? а по фильтрам и @timestamp?
aborche
откидывайте микросервисные логи в кролика со идентификатором процесса(сессии) потом собирайте.
Navern
s/кролика/кафку/
Navern
кафка выглядит как более подходящий вариант и где-то это применяется
aborche
но жаба, память все дела.
Navern
кафка хорошая штука
Navern
ты же эластик используешь для логов
aborche
ужыс ;)
aborche
я жеж написал :) import logging import json import time import pprint from pygelf import GelfTcpHandler, GelfHttpHandler class ContextFilter(logging.Filter): def filter(self, record): record.event = record.args return True client = docker.from_env(version='auto') logger = logging.getLogger(name) logging.basicConfig(level=logging.INFO) logger.addFilter(ContextFilter()) logger.addHandler( GelfTcpHandler(host='logstash-gelf', port=12201, compress=False, include_extra_fields=True, debug=False)) sincetime = int(time.time()) - 300 part = '' try: count = 0 for event in client.events(since=sincetime, decode=True): # pprint.pprint(event) try: ret = logger.info(u'dockerevent', event) except Exception as ex: print "Logger Exception occured [%s]" % ex except KeyboardInterrupt: print "Keyboard CTRL+C pressed" except Exception as ex: print "Exception occured [%s]" % ex # pass
aborche
и никакой магии. запихиваешь это в python:alpine контейнер с мапом сокета докера или просто поднимаешь на хосте.
Cate
Новый день, голосовалка - старая: https://usher2.club/premiaruneta2018/
Aleksey
Привет! Есть кто hekad использует для записи в ES?
Aleksey
дЕбил не может влить старый лог через heka-inject в уже существующий индекс. Может он чего-то не так делает?
Tolych
Может кто-нибудь подсказать по drone.io, я сделал yaml файл, drone собирает контейнер, в зависимости от события в git. Не совсем понятно как этот готовый image перекинуть к себе на сервак и запустить на основе него новый контейнер
No1
можно пушнуть в какой нибудь репозиторий образ
No1
а потом забрать себе
No1
или скачать артифакт, экспортировав образ при сборке 🙂
No1
но тогда у вас drone взлетит
Tolych
можно пушнуть в какой нибудь репозиторий образ
понял, значит самый простой способ это через registry, спасибо!
Anonymous
@s5g_a3r будет жить. Поприветствуем!
V
Ребят слушайте ктото пользуется Bamboo для сборки контейнеров ? Там есть какойто адекватный способ тегировать контейнеры несколькоими тегами ну и latest таг хотелось бы добавлять
One
нужен совет от ELK админов - есть плейнтекст логи, содержащие русскоязычные поля и местами китайский традиционный, что почитать в документации, чтобы сделать их читабельными в elastic
One
собираю filebeat, передаю в logstash
No1
@Holoview https://www.elastic.co/guide/en/logstash/current/plugins-codecs-plain.html
V
а это относится к bamboo? 🙂@mysabien
а чего нет, конечно там есть модуль сборки и push докеров. и какой-то он ограниченный что-ли
No1
bamboo/drone - видимо никто сильно не отличается гибкостью, все дубовые 😄
V
bamboo/drone - видимо никто сильно не отличается гибкостью, все дубовые 😄
ну как сказать, сделать то можно но выглядит это как-то избыточно. нужно создать отдельную таску на просто команду docker tag, и docker push столько раз сколькл у тебя tags. а ты что используешь
Vladimir
файл-клоуд, названия папок, всех комерсов не осилить =)
Ну ок) а то я себе представил уже приложение которое периодически в логи ругается на русском и китайском)
dk
Продукция xiaomi? Правда, это консумерское
One
вот приложение и ругается в логи папками и файлами на русском и китайском, хоть плачь, хоть матом... курю доки по grok, если с ним не получится, то хоть свой плагин не говнокодь
Bogdan (SirEdvin)
Хм ... а кто-то в treafik использовал multiple frontends для consul catalog? У вас есть рабочий пример?)
Anonymous
Влад будет жить. Поприветствуем!
Anonymous
Den будет жить. Поприветствуем!
Mik
Доброе утро. Ребят кто как нагоняет трафа чтобы проверить эластик под нагрузкой? интересует тула которая может организовать хотя бы 50-60mb/s, смотрел Rally но он гуманно трудится только на локально рядом с эластиком
Vladimir
Python скрипт, который генерит запросы в много потоков?
Vladimir
Смотря, что ты хочешь тестить, опять же, заполнение или поиск. И мерить, по мне стоит не в объеме, а в количестве вставок, запросов в секунду, и время их обработки
Anonymous
Слушаю лекцию по nginx. Доставила фраза Сысоева: - Никогда не используйте IF. Потому что как работает эта конструкция, знает может человек десять на планете и вы вряд ли входите в их число
Ivan
даже статья есть на эту тему https://www.nginx.com/resources/wiki/start/topics/depth/ifisevil/
Anonymous
V
а есть минимальные ответы почему? например про regular expression, И glob в server_name к этому относится?
Dmitry
Почему не сделать уже иф нормальным там? Или убрать тогда нахер
Dmitry
Вот вам удобный инструмент но пользоваться им нельзя
4c74356b41
вот вам удобный инструмент, пользоваться им можно if вы знаете как он работает :)
Anonymous
Вот вам удобный инструмент но пользоваться им нельзя
Еще реврайтами пользоваться нельзя) - Если вы не можете жить без реврайтов, пилите их на бэке с помощью любимого ЯП)
Bogdan (SirEdvin)
Что в целом довольно логично, но ладно)
Anonymous
Вопрос из зала: - Игорь, вот раньше, в апачах, был htaccess, отдавали его прогерам - и жизнь была малиной. А теперь либо они лезут своими гадкими рученками в конфиги, либо админа дрочить по каждому чиху. КАК ЖЫТЬ??! - Ну, пока так. Видите ли, nginx разрабатывался под серьезные нагрузки, уровня Рамблера, что подразумевало наличие соответствующих людей... А потом его(nginx) начали использовать вообще к месту и не к месту. Так что..
Vladimir
Почему тогда fb и прочие используют/разработали haproxy?)
Vladimir
L4 балансить научился nginx? Steaky sessions/GSLB без nginx plus?