
Lupsick
24.09.2016
21:30:03
nginx.1 | hellogay.net 42.156.139.70 - - [24/Sep/2016:19:10:56 +0000] "GET /gallery/aaron-james-gets-fucked/index.html?4x7x36360;http://xhamster.com/movies/4406926/aaron_james_gets_fucked.html;http://hellogay.net/pussy/thumbs/36/360_gets_james.jpg HTTP/1.1" 503 213 "-" "YisouSpider"

imya
24.09.2016
21:30:50

Lupsick
24.09.2016
21:31:01

Phil
24.09.2016
21:31:58

Google

Lupsick
24.09.2016
21:32:18

Phil
24.09.2016
21:32:53

Lupsick
24.09.2016
21:50:21
посоны а какой мне индекс прописывать в kibana под fluentd?
fluentd_1 | <source>
fluentd_1 | @type forward
fluentd_1 | </source>
fluentd_1 | <match docker.**>
fluentd_1 | @type stdout
fluentd_1 | <store>
fluentd_1 | @type elasticsearch
fluentd_1 | host elasticsearch
fluentd_1 | include_tag_key true
fluentd_1 | tag_key @log_name
fluentd_1 | logstash_format true
fluentd_1 | flush_interval 10s
fluentd_1 | </store>
fluentd_1 | </match>
fluentd_1 | </ROOT>
fluentd_1 | 2016-09-24 21:50:28 +0000 [warn]: parameter '@type' in <store>

Max
24.09.2016
21:56:13
[logstash-]YYYY.MM.DD не устраивает?

Lupsick
24.09.2016
22:00:07
у меня с конфигом что-то может
почему он мне варнинги пишет?
эта параша оказывается без elasticsearch плагина
работает о ху и те ль но

Max
24.09.2016
23:23:24
в смысле без плагина?

Lupsick
24.09.2016
23:29:16

Max
24.09.2016
23:32:52
и чо работает без плагина?

Lupsick
24.09.2016
23:40:17

Google

Max
24.09.2016
23:40:24
а

Lupsick
24.09.2016
23:40:31
но без ебли
одна строчка

Max
24.09.2016
23:42:27
да у меня настроен уже

Lupsick
24.09.2016
23:42:39

Max
24.09.2016
23:42:59
эластик с кибаной в докере

Sergey
25.09.2016
06:48:22
Господа, наброшу.
Зачем использовать fluentd, если есть православный rsyslog, работающий в разы быстрее, не потребляющий такую туеву хучу ресурсов и присутствующий везде?

Zon
25.09.2016
07:04:24

Sergey
25.09.2016
07:11:16
в транспорте (если речь об этом) там могут быть разные вещи и распарсивать сообщение целиком не обязательно. в fluentd - msgpack only, емнип.
плюс в rsyslog реализована liblognorm, которая парсит сообщения на порядок быстрее PCRE
гарантированная доставка есть
буферизованная доставка есть
парсинг есть
отправка в elasticsearch есть
отправка в kafka есть
зачем вообще нужен fluentd? :)

Сергей
25.09.2016
08:32:22
Мужики, вы реально или это такой толлинг? Логи собирать каким-то говором написанным на руби
Он же сдохнет от маломальски серьезной нагрузки
Мы пришли к том, что разрабы научат слать свои приложения логи напрямую в эластик, самый простой и надежный вариант
Сейчас логи собираются через сислог драйвер докера и шлется на сислог сервер
Пару гигабит держит логов, дойдём до уровня десятки будет видно

Constantine
25.09.2016
08:35:31
ты сейчас про логстеш чтоль?

Сергей
25.09.2016
08:35:42
Про сислог-но
Логштешь дохнет

Constantine
25.09.2016
08:35:58
прям таки дохнет?

Google

Constantine
25.09.2016
08:36:04
у всех не дохнет, а у вас дохнет?)

Сергей
25.09.2016
08:36:20
Какие объём логов?

Constantine
25.09.2016
08:36:28
без понятия, но там хайлоад)

Сергей
25.09.2016
08:37:02
У нас сугубо на сислог сервер в не час пик прет порядка 2 гигабит трафика

Constantine
25.09.2016
08:37:17
знакомый в одном известном проекте для изучения англ работает, они юзают логстеш и все отлично )

Сергей
25.09.2016
08:37:31
Сева?

Constantine
25.09.2016
08:37:46
хз
не суть )
есть фидбек от чуваков, кто на джаве пишет коммерческие проекты и они тоже логстеш юзают

Сергей
25.09.2016
08:38:09
Ну блин значит я не умею готовить

Constantine
25.09.2016
08:38:27
а что именно там падает? память заканчивается?

Сергей
25.09.2016
08:38:38
Ну вот наши ребята думают запилить драйвер которы вообще сам будет в эластик складывать

Constantine
25.09.2016
08:38:39
я сам руби не люблю из-за этого) хотя 80% времени пишу на пхп и такая же боль

Сергей
25.09.2016
08:38:59
Теряли логи

Constantine
25.09.2016
08:39:00
а балансировкой на эластик серверы кто будет заниматься?

Сергей
25.09.2016
08:39:09
Балансировщик

Constantine
25.09.2016
08:39:16
через haproxy?

Сергей
25.09.2016
08:39:20
Не
Фу его

Constantine
25.09.2016
08:39:27
:D

Google

Constantine
25.09.2016
08:39:30
а он то чем не угодил?

Сергей
25.09.2016
08:40:01
Есть gobeetwen он тупо бы трек хапрокси
Хотя хапрокси до сих пор живет
Ну просто фу его
Это личное

Phil
25.09.2016
08:40:35
Кстати, а чем плохо логи в файлики писать?

Сергей
25.09.2016
08:40:45
Так мы и пишем ща

Constantine
25.09.2016
08:40:52

Сергей
25.09.2016
08:41:00
Просто файлики складываются на отдельном сервере

Admin
ERROR: S client not available

Сергей
25.09.2016
08:41:12
Так сислог и делает сам

Constantine
25.09.2016
08:41:32
а, через него. ну да

Сергей
25.09.2016
08:41:35
Вообще моешь все в одну дурку, а дальше по тегам раскидываешь по файлам и
А потом этот уже файлик можно залить куда угодно для анализа

Phil
25.09.2016
08:42:21
Просто такое впечатление, что прямо все такие аналитики и реально что-то потом в этом всём смотрят

Constantine
25.09.2016
08:42:27
?

Сергей
25.09.2016
08:42:29
Не я админ

Constantine
25.09.2016
08:42:31
стопудов!

Сергей
25.09.2016
08:42:37
Я тупо Тейл и понеслась

Constantine
25.09.2016
08:42:44
греп забыл )

Google

Сергей
25.09.2016
08:42:47
А вот прогеры хотят аналитики
Грех сильно медленный

Constantine
25.09.2016
08:43:10
так ты тейл + греп )

Сергей
25.09.2016
08:43:14
А уже быстрее Грепа
Ага

Constantine
25.09.2016
08:43:23
я так срез логов смотрю за последние несколько часов
если требуется

Сергей
25.09.2016
08:43:40
Не ну аналитика нужна

Constantine
25.09.2016
08:43:43
гобитвин умеет хейлс чек?
как хапрокси
потом попробую на него посмотреть еще
интересно стало

Сергей
25.09.2016
08:44:25
Они сами не таящий тыщу и одну проверку тупо нате вам ручку и пилите свою проверку

Phil
25.09.2016
08:44:27
А вот прогеры хотят аналитики
Да ладно. Там аналитика нужна раз в год на трёх логах. А ресурсов вы на это тратите. Что надо в аналитику - то и загоняйте хоть в постгрес

Constantine
25.09.2016
08:44:50
смотря какая аналитика )

Сергей
25.09.2016
08:44:54
У них есть Симпл проверки и то что ты напишешь а гобитвин дергнет Ее

Constantine
25.09.2016
08:44:57
если прям взрослая, то постгрес не пойдет

Сергей
25.09.2016
08:45:34
Когда контора выходит на айпио и появляются сразу куча требований

Constantine
25.09.2016
08:45:45
а что за контора, если не секрет?

Сергей
25.09.2016
08:45:51
Мы?

Constantine
25.09.2016
08:45:53
ага