20:00:21 From Albert : добрый вечер) 20:00:31 From Aleksandr Oliferuk : всем привет 20:01:14 From Александр Чудаков : Добрый вечер 20:01:23 From RaibeartRuadh : всем привет 20:01:27 From Alfred Meshcheryakov : Всем привет! 20:01:27 From Белорусов Алексей : добрый вечер 20:01:33 From Vladimir Martyanov : добрый вечер 20:02:22 From Andrey Tyumin : Привет всем 20:02:45 From Aleksandr Oliferuk : selinux?) 20:04:20 From Sergey_RaibeartRuadh : ++ 20:04:21 From Albert : ++ 20:04:25 From Andrey Tyumin : + 20:09:32 From Vladimir Martyanov : - 20:09:32 From Albert : - 20:09:33 From Андрей Горчилин : - 20:09:34 From Sergey Novoselov : - 20:09:34 From Sergey_RaibeartRuadh : - 20:09:35 From Aleksandr Oliferuk : - 20:09:35 From mikhail.figura : - 20:09:36 From Andrey Tyumin : - 20:09:45 From Александр Чудаков : +- 20:09:48 From Aleksandr Oliferuk : я про это слышал, но никогда не трогал 20:10:14 From mikhail.figura : Тоже много слышал, но сразу же слышал, что без поллитры не понять 20:14:01 From Vladimir Martyanov : x-pack что? 20:17:31 From mikhail.figura : брокер 20:18:29 From Roman : разница с кроликом в том, что кафку любят использовать как ханилище и ей норм )) 20:24:15 From Alfred Meshcheryakov : td-agent, td-agent-bit ? 20:24:36 From Alfred Meshcheryakov : fluentd 20:25:24 From Alfred Meshcheryakov : а все понял спасибо ) 20:30:07 From Vladimir Martyanov : мы теперь знаем про yamllint) 20:33:57 From Vladimir Martyanov : да 20:34:07 From Vladimir Martyanov : + 20:34:08 From Sergey_RaibeartRuadh : + 20:34:09 From Albert : + 20:37:04 From Aleksandr Oliferuk : при использовании include у нас механизм whitelist включается, а при exclude - наоборот? эти опции нельзя одновременно использовать, я верно понял? 20:39:46 From Aleksandr Oliferuk : + 20:39:51 From Aleksandr Oliferuk : спасибо 20:40:17 From Albert : если надо перечитать конфиг есть для этого команда какая то? 20:44:57 From Albert : а эта презентация про биты с другого занятия будет приложена? 20:45:16 From Albert : спасибо) 20:45:32 From mikhail.figura : можно сделать скрин слайда ) 20:45:46 From mikhail.figura : ну только того что показали 20:55:46 From Aleksandr Oliferuk : тяжело в настройке, легко в мониторинге)) 20:59:44 From Andrey Tyumin : цифры в названиях конфигов что-то значат? 21:04:54 From Albert : + 21:04:54 From Андрей Горчилин : + 21:04:55 From Sergey_RaibeartRuadh : + 21:04:56 From Aleksandr Oliferuk : + 21:04:57 From Sergey Novoselov : + 21:04:57 From Andrey Tyumin : + 21:04:58 From mikhail.figura : + 21:10:15 From Albert : ++ 21:10:16 From Aleksandr Oliferuk : + 21:10:17 From Sergey_RaibeartRuadh : ++ 21:10:17 From Александр Чудаков : + 21:10:21 From Кирилл Седов : + 21:10:22 From mikhail.figura : + 21:11:36 From Александр Чудаков : geo база какая используется? 21:17:25 From Александр Чудаков : максмайнд наверно 21:18:50 From Roman : как со структурированными логами работать (джейсончики) 21:20:03 From OTUS онлайн-образование : input { beats { port => 5000 codec => "json_lines" } } 21:20:53 From Александр Чудаков : я верно поимаю, что логстеш нужен чтобы логи превратить в json , который уже хранит нативно еластик 21:22:07 From Александр Чудаков : логи пишем в json и нет проблем с гроком получается 21:25:20 From Roman : новости про монгу и эластик голым портом в интернетах это да ))) 21:34:00 From Roman : в настройках вроде бы есть какой-то прикол с именем кластера, что его надо обязательно менять, иначе автоматически подцепятся все инстансы с таким же именем кластера, которые найдутся в сети - девелоперские тачки, тестовые и все такое... или у меня фантомные воспоминания и это было не про эластик 21:38:20 From OTUS онлайн-образование : curl -XPUT localhost:9200/mysql-2020.10.22/_settings -H 'Content-Type: application/json' -d '{ "index" : { "number_of_replicas" : 0 } }' 21:38:28 From Alfred Meshcheryakov : а если три ноды то replica: 2? 21:38:55 From Alfred Meshcheryakov : понял спасибо 21:40:18 From mikhail.figura : лузер-френдли интерфейс.. ) 21:40:21 From Александр Чудаков : шаблон создает логстеш? и настройки эластика преоритетнее получается? 21:47:09 From Alfred Meshcheryakov : мне graylog не понравился 21:52:30 From Александр Чудаков : это фича эластика или кибаны? 21:53:01 From Александр Чудаков : у меня стоит скрипт который эластик чистит по крону, видимо это убдобнее) 21:54:29 From OTUS онлайн-образование : curator 21:54:40 From Александр Чудаков : чистит индексы движок самого эластика получается 21:56:19 From Александр Чудаков : Офтопик. слышал про то что хранимки зло) плохо поддерживается, 21:57:42 From Alfred Meshcheryakov : elastalert 21:58:03 From Alfred Meshcheryakov : да вроде ок 21:58:25 From Alfred Meshcheryakov : слал от туда в телегу, слак 21:58:50 From Александр Чудаков : https://github.com/Yelp/elastalert 21:59:25 From Alfred Meshcheryakov : я еще на питоне костылил алертинг 22:00:20 From OTUS онлайн-образование : Open Distro 22:00:22 From Alfred Meshcheryakov : вот я его сейчас юзаю ) мне нравится 22:00:38 From Alfred Meshcheryakov : + 22:12:36 From Aleksandr Oliferuk : круто 22:20:39 From OTUS онлайн-образование : https://otus.ru/polls/14512/ 22:20:46 From Александр Чудаков : диски какие под еластик используете? 22:21:39 From Александр Чудаков : и длительное хранение как обычно организуют? 22:23:20 From Albert : весь стек в докер контейнерах можно собрать? 22:23:24 From Александр Чудаков : спасибо 22:23:42 From Vladimir Martyanov : можно пример из жизни: кто и как в проде вообще решает какие логи собирать, есть ли какой-то минимум? и когда их обычно лезут смотреть в таком сборном виде со многих машин? 22:26:14 From Vladimir Martyanov : ну это значит на опыт свой смотреть 22:26:26 From Vladimir Martyanov : у меня просто на работе все строго по эксплуатационной документации (стенд на винде) 22:26:40 From mikhail.figura : можно логи AD собирать, неправильне попытки ввода пароля 22:26:45 From Vladimir Martyanov : там даже ПО регламентировано так что нет 22:27:02 From Vladimir Martyanov : да)) 22:27:22 From Albert : видим) 22:28:04 From Vladimir Martyanov : понятно, спасибо) 22:29:06 From Albert : спасибо за занятие) 22:29:12 From Sergey_RaibeartRuadh : Спасибо 22:29:21 From Александр Чудаков : Спасибо! 22:29:21 From Sergey Novoselov : Спасибо, было интересно 22:29:30 From Aleksandr Oliferuk : Спасибо 22:29:41 From Andrey Tyumin : Спасибо