
No1
26.08.2018
16:12:23

Iurii
26.08.2018
16:12:47
главно из окна чтобы не вышел друг
https://www.youtube.com/watch?v=XRPUglv_W9w

Vladimir
26.08.2018
16:22:13

Google

Iurii
26.08.2018
16:23:14

Vladimir
26.08.2018
16:23:32

Iurii
26.08.2018
16:23:33
если что кому ннннадо https://github.com/pyToshka/openshift-console-client там выложено
Пиитер лучший город правда не каждый может там жить

Vladimir
26.08.2018
16:28:49
Ещё б было больше интересной работы
И например Евросоюз вокруг

Iurii
26.08.2018
16:29:11
я даже не про епам и джетбрайнс

Vladimir
26.08.2018
16:29:47

Iurii
26.08.2018
16:30:35

Vladimir
26.08.2018
16:31:07
@pyToshka ну ты тем не менее тоже приезжаешь в Питер в отпуск
А не живёшь

Google

Iurii
26.08.2018
16:31:52

Cate
26.08.2018
16:32:02
я фигею. включите стрим кто еще не https://www.twitch.tv/chaosconstructions

Vladimir
26.08.2018
16:32:10

Iurii
26.08.2018
16:32:12
у меня жена живет в Питере

Vladimir
26.08.2018
16:33:08
Я вопрос про деньги задавал)

Iurii
26.08.2018
16:33:51
Денег хватало жить и гулять))) живу в Удельном парке кто из питера тот знает что такое удельный парк и что там рядом

Vladimir
26.08.2018
16:36:25

Iurii
26.08.2018
16:37:47
Так а зачем ты переехал? :)
по приколу стало скучно)))) в рф я иноземец и немного надоело))) так я и по работе мотался в основном в ес и сшп, вот ща думаю обтратно питер

Антон
26.08.2018
16:38:38

Iurii
26.08.2018
16:39:17
Если честно я переехал просто что крупной компании нужно перестроить процессы

Александр
26.08.2018
17:37:01

Cate
26.08.2018
17:37:34

Александр
26.08.2018
17:37:44
Тоже ф5?

Bogdan (SirEdvin)
27.08.2018
08:05:51
Как обычно: короткий путь - неправильный путь.
Подскажите, есть ли возможность в rsyslog достроить json из сообщения, или только колдунство с форматированием текста?)
Как обычно, вроде как может помочь https://www.rsyslog.com/doc/master/configuration/modules/mmjsonparse.html c последующим сбором обратно

Google

Iurii
27.08.2018
08:10:51
https://dustinoprea.com/2014/09/16/convert-syslog-events-to-a-json-stream/

Sergey
27.08.2018
08:26:26
Задача какая решается?
Если просто вывод логов типа в json - есть плагин специальный

Bogdan (SirEdvin)
27.08.2018
08:27:15
Все та же, про логи) Это была реплика про logspout, который отпускает логи контейнера после его перезапуска и не берет снова)

Sergey
27.08.2018
08:28:29
rsyslog уже искаропки умеет всё, что ты хочешь получить с помощью logstash
только делает это быстрее
да и логи ты можешь напрямую из контейнера в него слать: https://docs.docker.com/config/containers/logging/configure/

Bogdan (SirEdvin)
27.08.2018
08:29:09
Хм ... идея писать напрямую в elasticsearch довольно заманчива ....

Sergey
27.08.2018
08:30:08
Только ты ещё и часть нагрузки по подготовке и обогащению логов можешь вынести с graylog'а.

Artem
27.08.2018
08:30:52

Bogdan (SirEdvin)
27.08.2018
08:31:00
Ну, до этого я уже таки додумался. Если у тебя под рукой есть еще гайд по использованию и обогащению json логов при помощи rsyslog, будет круто)

Sergey
27.08.2018
08:31:45
задавай свои вопросы ?

Vladimir
27.08.2018
08:32:38
Или на логхост с рсислогом, а там уже в эластик

Google

Artem
27.08.2018
08:33:39
пофиг куда, главное рсислогом выгребать

Sergey
27.08.2018
08:33:46

Admin
ERROR: S client not available


Bogdan (SirEdvin)
27.08.2018
08:35:32
У меня есть логи из приложения в таком формате:
{"remote address": "127.0.0.1", "forwarded_for": "127.0.0.1, 127.0.0.1", "username": "-", "request method": "GET", "path": "/path1/path2/path3/", "query": "", "protocol": "HTTP/1.0", "status": "200", "response lenght": "4667", "refferer": "-", "user agent": "Go-http-client/1.1", "request time": "0.035766", "timestamp": "[27/Aug/2018:08:12:22 +0000]"}
Которые я отправляю в rsyslog под тегом my-app-704, следовательно, дальше я хотел бы домиксовать пару тегов типо hostname, tag и отправить это все чудо в elsaticsearch.
Думаю, фильтр по тегу вполне могу использовать, так как похоже не будет. Ну и так как у меня не очень есть опыт в rsyslog, в целом застрял аж на фильтрации :)
Ну и вопрос в том, можешь ли подсказать, пожалуйста, как вытащить из json поля и запихнуть их в es? Для второго, как я понимаю, вполне подойдет этот гайд: https://www.rsyslog.com/rsyslog-and-elasticsearch/


Sergey
27.08.2018
08:37:49
Навскидку и скоренько: https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/system_administrators_guide/s1-structured_logging_with_rsyslog
Здесь как раз добавление разных полей
А вот модуль, который сделает из прилетевшего сообщения набор полей: https://www.rsyslog.com/doc/v8-stable/configuration/modules/mmjsonparse.html

Anton
27.08.2018
08:43:04
а rsyslog может одновременно писать в файл и в эластик?

Sergey
27.08.2018
08:43:39
да, достаточно просто указать ему два модуля output

Bogdan (SirEdvin)
27.08.2018
09:11:15
Класс, простой перезапуск rsyslog поломал все. Люблю убунту

Sergey
27.08.2018
09:13:12

Bogdan (SirEdvin)
27.08.2018
09:13:22
Нет, не говори CentOS

Sergey
27.08.2018
09:13:54

Bogdan (SirEdvin)
27.08.2018
09:15:16
Хотя мне реально интересно, как я смог поломать syslog перезапуском ...

Sergey
27.08.2018
09:24:30
сокеты?
.....ибо в /run временные каталоги могут управляться systemd'шным скриптом.

Bogdan (SirEdvin)
27.08.2018
09:27:35

Google

Bogdan (SirEdvin)
27.08.2018
09:28:19
Там еще забавная история с тем, что оно при помощи какой-то матери дублирует логи в journald и в syslog, хотя journald явно не указано "дублируйся в syslog"

Sergey
27.08.2018
09:35:26
в конфиге rsyslog присутствует модуль "imjournal"
https://www.rsyslog.com/doc/v8-stable/configuration/modules/imjournal.html

Let Eat
27.08.2018
09:39:18
Пиитер лучший город правда не каждый может там жить
Я тут на выходные в Москву съездил, впечатлило очень-очень. Уличный фестиваль "времена и эпохи" с реконструкторами по всему бульвару прямо в центре Столицы, с кучей разного интерактива - такое врятли где встретишь.

Iurii
27.08.2018
10:05:10

Bogdan (SirEdvin)
27.08.2018
10:16:50
А, ясно, load не сделал(
Хотя это все равно не очень помогло, фильтр так и не срабатывает)

Sergey
27.08.2018
10:23:16
потому что убери двоеточие ?
как минимум

Bogdan (SirEdvin)
27.08.2018
10:24:13
Все равно не помогло :( Теперь выглядит как-то так