mam do przefiltrowania logi z apache, chciałbym wyszukać dane tylko dla konkretnych pul adresowych:

{
"query": {
"wildcard": {
"clientip": {
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@carryON_: a może OR zamiast ||

Przepraszam ale obecnie nawet nie mam ELKa żadnego nawet pod ręką i trochę czasu mineło ale jestem pewien że tak działało. Patrząc na https://discuss.elastic.co/t/or-filter-with-kibana-5-0/65699 myślę że to właśnie ma być OR a nie jakieś tam patyczki xD
edit: cały czas mam na myśli Kibanę - do gołego elastica były zapytania term i bool które mogły robić match na wiele różnych wartości, ale ja zawsze
  • Odpowiedz
#nodejs #elasticsearch #programowanie Czy stawiał z was kiedyś ELK stack na #docker i mógłbym się coś zapytać ? Mianowicie chciałem wysyłać logi z node js przez filebeat -> logstash -> elastic -> kibana. Wszystkie z nich na osobnych kontenerach. Niestety udało mi się jedynie wysyłać logi bezpośrednio z całych -> nie te które storuje w plikach. Generalnie mam problem z pomapowaniem katalogów tak aby
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lukaszwasyl: @alkb: Przede wszystkim Twoja aplikacja w kontenerze A nie powinna zapisywać logów do lokalnego katalogu tylko wyrzucać prawilnie wszystko na stdout. Wtedy w kontenerze z filebeat montujesz /var/lib/docker czy gdzie tam docker u Ciebie zapisuje i zrzucasz tak naprawdę logi z stdout do elasticsearch.
  • Odpowiedz
@alkb: Panie, ja to pierwszy raz robie :D nie dość, że jeszcze uczę się dockera to pierwszy raz dotykam ELK a o gelf czytałem jedynie. Jeżeli chodzi o same kontenery to w założeniu było by to rozłożenie m1: aplikacja m2: elk w produkcji, w devie jak na razie mam jednego compose. Tak czy inaczej, pomyślę jutro jeszcze. Dzięki za pomysły ( )
  • Odpowiedz
@riDEr: Jakbyś potrzebował kogoś doraźnie i zdalnie do Vue to chętnie jakieś fuszki mogę czasem walnąć. Node.js póki co w trakcie nauki ;)
  • Odpowiedz
#bazydanych #sqlserver #oracle #programowanie #java #hurtowniedanych

Mam bazę danych z wieloma tabelami. Jakiego użyć narzędzia, żeby przeanalizować dane w tej bazie?
Chodzi o podgląd tabel, zliczenia, agregacje, jakieś wykresy, porównania itd.

Teoretycznie mógłbym wszystko napisać z palca SQL-em i zrobić wykresy w Javie. Docelowo właśnie tak będę chciał robić raporty i jakieś bardziej skomplikowane rzeczy.
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#programowanie #java #elasticsearch #spark #bazydanych #pracait

Mamy dużą bazę danych (Oracle), z której generujemy raporty (SQL-ki z różnymi count, group by, join, where itd).

Obecnie mamy w bazie tyle danych, że takie zapytania wykonują się długo (mimo pozakładanych indeksów i optymalizacji przez speca od DB).

Chcielibyśmy
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#docker #elkstack #elasticsearch #devops
Miruny co sądzicie o logowaniu kontenerów do ELK za pomocą gelf? Warto się tym zainteresować na większa skalę? Zmieniłem to na paru kontenerach zamiast filebeata bo chociaż mam od razu podaną nazwę kontenera (a nie tylko jego id, które w każdej chwili się może zmienić..) i nie narzekam. Ale na 100% są jakieś kruczki, za fajnie loguje xD
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć, aktualnie do przetwarzania logów sieciowych używam elastica. Chcąc wyświetlić listę indexów " curl 'localhost:9200/_cat/indices?v'", wszystko jest ok poza faktem, że kilka indexów ma w przedrostku kropkę i jest ok 16 razy większe od pozostałych. Z tego co się rozejrzałem są to indexy systemowe.

Mogę je usunąć? Do czego one służą? Skąd ten rozmiar?

#it #elasticsearch #logs #informatyka #komputery
Just666 - Cześć, aktualnie do przetwarzania logów sieciowych używam elastica. Chcąc w...

źródło: comment_wNhUQj4sOXITlqoGwTx5RO1gaa37h8mw.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@Just666 może być monitoring z kibany. żeby wyłączyć edytuj elasticsearch.yml i Kibana.yml i ustaw xpack.monitoring.enabled: false
  • Odpowiedz
W pliku:/etc/elasticsearch/elasticsearch.yml oraz /etc/kibana/kibana.yml nie posiadam takiego parametru (do zmiany). Mam go z palca dodać?
  • Odpowiedz
Cześć.
Mam pytanie co do filtrów wyszukiwania w apce napisanej w Symfony 4.
Jakie rozwiązanie Waszym zdaniem jest najbardziej optymalne pod względem wydajności, w miarę sprawnego zakodowania, rozbudowy i naprawdę dobrego działania?

Projekt jedna główna encja, pod nią podpięte około 15 innych encji w różnych relacjach do tej głównej. Dodatkowo część tych mniejszych encji podpiętych do głównej, ma jeszcze swoje własne zagnieżdżone encje, ale to już łącznie około 5 encji.

W
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki szukam laptopa do pracy, programowanie w #python, próbuje walczyć z #elasticsearch #kibana. Mam jakieś swoje wymagania i może pomożecie coś dobrać :)

Na początku chciałem #surface Pro 4, ale taka sobie konfiguracja + klawiatura i pen to koszt +- 7k,
rozważałem #dell xps 13 ale tam to już bliżej 10k

Generalnie jak dla mnie najważniejszymi
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@zafascynowany: thinkpad spoko, ale nie bierz z procesorem niskonapięciowym (ostatnia litera U - Ultra low voltage). przynajmniej sprzed 8gen. są tragiczne jeśli robisz coś więcej niż przeglądanie facebooka
  • Odpowiedz