Агрегация и анализ логов
Всем привет.
Расскажите что собираете,чем собираете,куда собираете и как анализируете собранные лог файлы.
Интересуют best practices для сбора и анализа логов размером ~25GB в день
Всем привет.
Расскажите что собираете,чем собираете,куда собираете и как анализируете собранные лог файлы.
Интересуют best practices для сбора и анализа логов размером ~25GB в день
Не понимаю отличия между тредами и процессами (что-то там шаред мемори и что процессы более изолированы, но не более)
Подойдет что угодно. Книга, статья, кусок статьи. Описание от ЛОРовца, который в теме.
Спасибо
Всем привет.
Столкнулся с такой проблемой.
Необходимо было собирать логи с машин средствами rsyslog. Я написал конфиг файл клиента
$ModLoad imfile
$InputFileName /var/log/nginx/access.log
$InputFileTag nginx_access:
$InputFileSeverity debug
$InputFileStateFile stat-nginx-access
$InputFilePollInterval 5
$InputRunFileMonitor
if $programname == 'nginx_access' then @@Сервер_приемник_лога:515
И сервера (сервер на syslog-ng, выдержка)
source tcp_only { tcp (ip("ип-адрес") port(515) max-connections(50) ); };
filter from_Сервер_источник { host("^regex$") };
log { source(tcp_only); filter(from_Сервер_источник); destination(to_Сервер_источник);};
destination to_Сервер_источник { file ( "путь-к-логу" perm(0644) dir_perm(0755) create_dirs(yes)); };
Сервер_источник nginx_access: IP - - [13/Aug/2013:05:46:37 +0400] "POST /location HTTP/1.1" 200 349 "-"
Сервер_источник nginx_access: IP - - [13/Aug/2013:05:46:37 +0400] "POST /location HTTP/1.0" 200 316 "-"
Сервер_источник nginx_access: IP - - [13/Aug/2013:05:46:37 +0400] "POST /location HTTP/1.1" 200 11230 "-"
Сервер_источник nginx_access: IP - - [13/Aug/2013:05:46:37 +0400] "POST /location HTTP/1.0" 200 12388 "-"
----ВНИМАНИЕ--- идет повторный кусок лога
Сервер_источник nginx_access: IP - - [13/Aug/2013:00:02:01 +0400] "POST /location HTTP/1.0" 200 316 "-"
Сервер_источник nginx_access: IP - - [13/Aug/2013:00:02:04 +0400] "POST /location HTTP/1.0" 200 12473 "-"Подскажите куда копать
Всем привет, есть домашняя сетка.
Сейчас тормозом стал свич+точка доступа от ZTE (какой-то на 100мбит)
Хочу купить свитч или свитч+wifi.
Подскажите, какие варианты есть?
Требования:
Хотелось бы микротик или что-то подобное. Бюджет - чем меньше, тем лучше. до 3тр
Собственно сабж. Кто-то делал? Если да, то как?
Подскажите пожалуйста мониторные наушники для работы дома
Ключевая задача наушников - минимизировать внешний звук + тихая музыка. Ну и чтобы уши не уставали.
(Дома есть дети, закрытая дверь не дает тишину, работать нимагууу...)
Всем привет. Поставил puppet-agent, puppetmaster, puppet-dashboard на машину с Debian7
Теперь при работе с apt или dpkg выскакивает ошибка
root@puppet:/etc/puppet# apt-get install -f Чтение списков пакетов… Готово Построение дерева зависимостей Чтение информации о состоянии… Готово обновлено 0, установлено 0 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено. не установлено до конца или удалено 1 пакетов. После данной операции, объём занятого дискового пространства возрастёт на 0 B. Настраивается пакет puppetmaster (3.2.3-1puppetlabs1) … Starting puppet master failed! invoke-rc.d: initscript puppetmaster, action «start» failed. dpkg: ошибка при обработке параметра puppetmaster (--configure): подпроцесс установлен сценарий post-installation возвратил код ошибки 1 При обработке следующих пакетов произошли ошибки: puppetmaster E: Sub-process /usr/bin/dpkg returned an error code (1)
Сам puppetmaster работает. Сервис подымается-опускается. Подскажите как решить или обойти данную проблему?
Есть винт
disk/
├── sda
│ ├── sda1
│ ├── sda2
│ └── sda5
└── sdb
├── sdb1
├── sdb2
└── sdb5
Разделы sda5 и sdb5 - это PV разделы с одинаковым UID (клонировал sda-->sdb)Вопрос, как сменить pv UID у sdb5?
pvdisplay Found duplicate PV «тут-uid-который-совпадает»: using /dev/sdb5 not /dev/sda5 --- Physical volume --- PV Name /dev/sdb5 VG Name debtest
Всем привет, решил поиграться с openVZ виртуализацией.
У меня есть виртуалка на KVM c debian, замутил там openvz ядро.
Официальные темплейты (Ссылка на офф темплейт ) для ubuntu стартуют на ура.
А официальный темплейт opensuse нормально не стартует, то сеть у него отваливается, то ssh не подымается.
Скажите, так должно быть? Если нет, то куда копать?
Всем привет.
Настроил openvpn сервер.
Хочу чтобы он не пушил default gw, а лишь добавлял один маршрут для VPN-сети
Конфиг такой:
local 192.168.137.9
port 1194
proto udp
dev tun
#Пути до ключей
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/debian1.crt
key /etc/openvpn/keys/debian1.key
dh /etc/openvpn/keys/dh1024.pem
# Сеть и маска соединения
server 192.168.100.0 255.255.255.0
push "route 192.168.100.0 255.255.255.0"
# Директория настройки файлов клиентов
client-config-dir /etc/openvpn/ccd
client-to-client
keepalive 10 120
comp-lzo
max-clients 100
user proxy
group proxy
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
verb 4
До соединения с vpn такой роутинг
netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 192.168.137.1 0.0.0.0 UG 0 0 0 eth0
192.168.137.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
После, такой
netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 192.168.100.5 0.0.0.0 UG 0 0 0 tun0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 tun0
192.168.100.0 192.168.100.5 255.255.255.0 UG 0 0 0 tun0
192.168.100.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.137.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.137.9 0.0.0.0 255.255.255.255 UH 0 0 0 eth0
Соответсвенно вопрос: Что я делаю не так???
День добрый. Надо быстро въехать в администрирование MySQL Что из литературы/статей почитать?
Ключевое слово - быстро. Необязательно глубоко, главное понимать что гуглить. Опыт работы с linux есть, с РСУБД - нет
Сабж, если да, то где и как? Ну и аналогичный вопрос про чистый Tcl
Привет ЛОР, хочу почитать математику just for fun.
Подскажи что и как мне почитать/посмотреть чтобы вкурить в теорию вероятностей, мат статистику не напрягаясь и с удовольствием?
Уровень знания математики:
Время которое я готов потратить на изучение:
День добрый, у меня nginx работающий балансировщиком отдает 411, если один из java серверов пытается послать через него chunked POST не указав Content-Length
Это баг или фича? В чейндж логах нашел вот это
Изменения в nginx 0.7.25 08.12.2008
-----
*) Изменение: теперь разрешаются POST'ы без строки «Content-Length» в заголовке запроса.
-----
Других упоминаний о 411 ошибке и о POST + Content-Length нету
Версия nginx
/usr/local/nginx/sbin/nginx -v nginx: nginx version: nginx/1.0.6
Выхлоп в страницу
POST /ссылка_определенная?timeout=10000 HTTP/1.1 SOAPAction: «http://ссылка_определенная» Content-Type: text/xml; charset=UTF-8 JBoss-Remoting-Version: 22 User-Agent: JBossRemoting - 2.5.1 (Flounder) Host: имя_хоста Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2 Connection: keep-alive Transfer-Encoding: chunked HTTP/1.1 411 Length Required Server: nginx/1.0.6 Date: Wed, 03 Apr 2013 11:18:28 GMT Content-Type: text/html Content-Length: 180 Connection: close
Полетел старый домашний серверок для виртуалок (слева)
Купил взамен него новенький-черненький (справа)
Обсуждал выбор железа здесь http://www.linux.org.ru/forum/linux-hardware/8897457
На правом:
Debian 6.0.6, KVM-виртуализация и RAID1 из 2.5 дисков + файлопомойкаВ виртуализации будут крутиться:
*Много домашних-тестовых виртуалок и хостинг для друзей *Сервер DLNA для телевизора, xbox, планшетов и прочей дребедени *Торрентокачалки *Сборщик Maven
На левом:
*core i3 *4гб DDR2 *100мбит сетевая карта *Нет винтов, померший БП Докуплю оставшееся и отдам родственникам как десктоп систему
С манагерами не получилось договориться по поводу второго ipшника на один договор. Может с вами получится? :)
Добрый день, на текущем сервере сгорела материнка. А так как я давно хотел обновиться - то предоставился хороший случай.
Посоветуйте пож-ста комплектующие, минимальные требования:
* Поддержка аппаратной виртуализации * 32гб оперативки ( нужна возможность держать 20-30 KVM виртуалок ) * Поддержка 2+ pci плат (для дополнительных 1гбит сетевушек)
Буду покупать
* Проц * Материнку (лучше со втроенной сетевой) * Оперативку * Корпус с блоком питания * 2 сетевушки * Бесперебойник
Винчестеры есть.
На нем будут 2-3 БД, Много LAMP, Домашняя лаба, Мелкий хостинг для друзей.
Есть веб камера великого производителся Noname
Хочу сделать вещание ее в интернет.
Делаю по этой инструкции
http://zenway.ru/page/ffserver
Получаю белый экран, подскажите, куда копать?
root@kvm:~# ls /dev/video0
/dev/video0
( читать дальше... )
root@kvm:~# uname -a
Linux kvm 2.6.32-5-amd64 #1 SMP Sun Sep 23 10:07:46 UTC 2012 x86_64 GNU/Linux
Подскажите кто пользуется веб-мордой для Bind и какой.
Как это реализованно у нас:
Веб-морды нет, но она нужна. Файлы зон лежат в svn и апдейтятся вручную при изменении конфига.
| ← назад | следующие → |