@ru_devops

Страница 94 из 999
Lupsick
24.09.2016
21:30:03
nginx.1 | hellogay.net 42.156.139.70 - - [24/Sep/2016:19:10:56 +0000] "GET /gallery/aaron-james-gets-fucked/index.html?4x7x36360;http://xhamster.com/movies/4406926/aaron_james_gets_fucked.html;http://hellogay.net/pussy/thumbs/36/360_gets_james.jpg HTTP/1.1" 503 213 "-" "YisouSpider"

Lupsick
24.09.2016
21:31:01
Это из образа с докерхаба??
это просто боты на сервак стучат

Phil
24.09.2016
21:31:58
просто докер с кроном
нет, это докер с кроном и nginx :)

Google
Lupsick
24.09.2016
21:32:18
Phil
24.09.2016
21:32:53
откуда там nginx?
А, всё. Восстановил кто кому отвечал

Lupsick
24.09.2016
21:50:21
посоны а какой мне индекс прописывать в kibana под fluentd?

fluentd_1 | <source> fluentd_1 | @type forward fluentd_1 | </source> fluentd_1 | <match docker.**> fluentd_1 | @type stdout fluentd_1 | <store> fluentd_1 | @type elasticsearch fluentd_1 | host elasticsearch fluentd_1 | include_tag_key true fluentd_1 | tag_key @log_name fluentd_1 | logstash_format true fluentd_1 | flush_interval 10s fluentd_1 | </store> fluentd_1 | </match> fluentd_1 | </ROOT> fluentd_1 | 2016-09-24 21:50:28 +0000 [warn]: parameter '@type' in <store>

Max
24.09.2016
21:56:13
[logstash-]YYYY.MM.DD не устраивает?

Lupsick
24.09.2016
22:00:07
у меня с конфигом что-то может

почему он мне варнинги пишет?

эта параша оказывается без elasticsearch плагина

работает о ху и те ль но

Max
24.09.2016
23:23:24
в смысле без плагина?

Lupsick
24.09.2016
23:29:16
в смысле без плагина?
FROM fluent/fluentd:latest RUN fluent-gem install fluent-plugin-elasticsearch

Max
24.09.2016
23:32:52
и чо работает без плагина?

Lupsick
24.09.2016
23:40:17
Google
Max
24.09.2016
23:40:24
а

Lupsick
24.09.2016
23:40:31
но без ебли

одна строчка

Max
24.09.2016
23:42:27
да у меня настроен уже

Lupsick
24.09.2016
23:42:39
Max
24.09.2016
23:42:59
эластик с кибаной в докере

Sergey
25.09.2016
06:48:22
Господа, наброшу. Зачем использовать fluentd, если есть православный rsyslog, работающий в разы быстрее, не потребляющий такую туеву хучу ресурсов и присутствующий везде?

Sergey
25.09.2016
07:11:16
в транспорте (если речь об этом) там могут быть разные вещи и распарсивать сообщение целиком не обязательно. в fluentd - msgpack only, емнип.

плюс в rsyslog реализована liblognorm, которая парсит сообщения на порядок быстрее PCRE

гарантированная доставка есть буферизованная доставка есть парсинг есть отправка в elasticsearch есть отправка в kafka есть зачем вообще нужен fluentd? :)

Сергей
25.09.2016
08:32:22
Мужики, вы реально или это такой толлинг? Логи собирать каким-то говором написанным на руби

Он же сдохнет от маломальски серьезной нагрузки

Мы пришли к том, что разрабы научат слать свои приложения логи напрямую в эластик, самый простой и надежный вариант

Сейчас логи собираются через сислог драйвер докера и шлется на сислог сервер

Пару гигабит держит логов, дойдём до уровня десятки будет видно

Constantine
25.09.2016
08:35:31
ты сейчас про логстеш чтоль?

Сергей
25.09.2016
08:35:42
Про сислог-но

Логштешь дохнет

Constantine
25.09.2016
08:35:58
прям таки дохнет?

Google
Constantine
25.09.2016
08:36:04
у всех не дохнет, а у вас дохнет?)

Сергей
25.09.2016
08:36:20
Какие объём логов?

Constantine
25.09.2016
08:36:28
без понятия, но там хайлоад)

Сергей
25.09.2016
08:37:02
У нас сугубо на сислог сервер в не час пик прет порядка 2 гигабит трафика

Constantine
25.09.2016
08:37:17
знакомый в одном известном проекте для изучения англ работает, они юзают логстеш и все отлично )

Сергей
25.09.2016
08:37:31
Сева?

Constantine
25.09.2016
08:37:46
хз

не суть )

есть фидбек от чуваков, кто на джаве пишет коммерческие проекты и они тоже логстеш юзают

Сергей
25.09.2016
08:38:09
Ну блин значит я не умею готовить

Constantine
25.09.2016
08:38:27
а что именно там падает? память заканчивается?

Сергей
25.09.2016
08:38:38
Ну вот наши ребята думают запилить драйвер которы вообще сам будет в эластик складывать

Constantine
25.09.2016
08:38:39
я сам руби не люблю из-за этого) хотя 80% времени пишу на пхп и такая же боль

Сергей
25.09.2016
08:38:59
Теряли логи

Constantine
25.09.2016
08:39:00
а балансировкой на эластик серверы кто будет заниматься?

Сергей
25.09.2016
08:39:09
Балансировщик

Constantine
25.09.2016
08:39:16
через haproxy?

Сергей
25.09.2016
08:39:20
Не

Фу его

Constantine
25.09.2016
08:39:27
:D

Google
Constantine
25.09.2016
08:39:30
а он то чем не угодил?

Сергей
25.09.2016
08:40:01
Есть gobeetwen он тупо бы трек хапрокси

Хотя хапрокси до сих пор живет

Ну просто фу его

Это личное

Phil
25.09.2016
08:40:35
Кстати, а чем плохо логи в файлики писать?

Сергей
25.09.2016
08:40:45
Так мы и пишем ща

Constantine
25.09.2016
08:40:52
Сергей
25.09.2016
08:41:00
Просто файлики складываются на отдельном сервере

Admin
ERROR: S client not available

Сергей
25.09.2016
08:41:12
Так сислог и делает сам

Constantine
25.09.2016
08:41:32
а, через него. ну да

Сергей
25.09.2016
08:41:35
Вообще моешь все в одну дурку, а дальше по тегам раскидываешь по файлам и

А потом этот уже файлик можно залить куда угодно для анализа

Phil
25.09.2016
08:42:21
Просто такое впечатление, что прямо все такие аналитики и реально что-то потом в этом всём смотрят

Constantine
25.09.2016
08:42:27
?

Сергей
25.09.2016
08:42:29
Не я админ

Constantine
25.09.2016
08:42:31
стопудов!

Сергей
25.09.2016
08:42:37
Я тупо Тейл и понеслась

Constantine
25.09.2016
08:42:44
греп забыл )

Google
Сергей
25.09.2016
08:42:47
А вот прогеры хотят аналитики

Грех сильно медленный

Constantine
25.09.2016
08:43:10
так ты тейл + греп )

Сергей
25.09.2016
08:43:14
А уже быстрее Грепа

Ага

Constantine
25.09.2016
08:43:23
я так срез логов смотрю за последние несколько часов

если требуется

Сергей
25.09.2016
08:43:40
Не ну аналитика нужна

Constantine
25.09.2016
08:43:43
гобитвин умеет хейлс чек?

как хапрокси

потом попробую на него посмотреть еще

интересно стало

Сергей
25.09.2016
08:44:25
Они сами не таящий тыщу и одну проверку тупо нате вам ручку и пилите свою проверку

Phil
25.09.2016
08:44:27
А вот прогеры хотят аналитики
Да ладно. Там аналитика нужна раз в год на трёх логах. А ресурсов вы на это тратите. Что надо в аналитику - то и загоняйте хоть в постгрес

Constantine
25.09.2016
08:44:50
смотря какая аналитика )

Сергей
25.09.2016
08:44:54
У них есть Симпл проверки и то что ты напишешь а гобитвин дергнет Ее

Constantine
25.09.2016
08:44:57
если прям взрослая, то постгрес не пойдет

У них есть Симпл проверки и то что ты напишешь а гобитвин дергнет Ее
у меня сейчас пхп роуты с дерганием как раз таки) работает гуд, если БД, редис или что-то еще падает. то переключалка срабатывает

Сергей
25.09.2016
08:45:34
Когда контора выходит на айпио и появляются сразу куча требований

Constantine
25.09.2016
08:45:45
а что за контора, если не секрет?

Сергей
25.09.2016
08:45:51
Мы?

Constantine
25.09.2016
08:45:53
ага

Страница 94 из 999