LINUX.ORG.RU
ФорумAdmin

Лог Server

 


1

1

Установил и настроил Настройка Elasticsearch + Logstash + Kibana в ubuntu. только проблема логи приходят с задержками или вообще не приходят. На сервке вижу, что все нормально в файл /var/log/syslog постоянно логи валят. В конфигах вроде все норм. Кто-нибудь не сталкивался с данной проблемой?

Железо какое? Настройки? Фильтры логстеша? Конфиг эластика? Что мы тебе, угадывать должны?

cdshines ★★★★★
()
Ответ на: комментарий от cdshines

Все на виртуалке в Linux контейнере. input { file { path => «/var/log/syslog» type => «syslog» } } input { file { path => «/var/log/auth.log» type => «syslog» }

} .... Фильтр if [type] == «syslog» { dns { reverse => [ «host» ] action => «replace» } mutate { add_tag => [ «syslog» ] } }

if [type] == «apache» { mutate { add_tag => [ «apache» ] } } if [type] =~ «nginx» { mutate { add_tag => [ «nginx» ] } } } filter { if [type] == «syslog» { mutate { remove_tag => «Ready» } }

alex19451
() автор топика

только проблема логи приходят с задержками или вообще не приходят

В UDP, если речь о rsyslog? В говновиртуалке, которая просто не тянет логстеш, требующий полгига на кучу и ещё метров 200 сверху?

svr4
()
Ответ на: комментарий от svr4

tcp-Rsyslog. RAM 4096MB, Hard 50Gb.В настройках Logstash все нормально. Не знаю куда ещё копать переустановил такая же фигня.

alex19451
() автор топика
Ответ на: комментарий от svr4

Логи принимает Logstash

<code>input { tcp { type => «Syslog» port => «514» } } </code> Я вижу что в файл syslog логи валят. А в панели ничего нет

alex19451
() автор топика
Ответ на: комментарий от alex19451

пфф! у нас в пике, бывает, кластер тормозит, а у тебя вируталка в контейнере. убедись, что хватает хипа. задержка в пару минут - ничего страшного. если вообще не приходит, проверь аутпуты.

cdshines ★★★★★
()

Elasticsearch + Logstash + Kibana

Что только не придумают, чтобы syslog-ng не ставить...

AS ★★★★★
()
Ответ на: комментарий от AS

Соглашусь с этим человеком. logstash особо-то и не нужен, если не нужна хардкорнейшая трансформация лог-записей.

Можно обратить внимание на syslog-ng (там есть Elasticsearch в бэкенде), а также на rsyslog (там есть omelasticsearch модуль).

zuzzas
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.