Тёмный

01-Graylog. Обзор. Центральный лог сервер для Linux и Windows отчетов. 

RomNero
Подписаться 36 тыс.
Просмотров 28 тыс.
50% 1

Опубликовано:

 

5 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 37   
@zheky8002
@zheky8002 2 года назад
Очень полезный материал, доступно быстро и без воды:)
@mihailzaskoka8493
@mihailzaskoka8493 3 года назад
Благодаю за труды, как раз изучаю технологию отказоустойчивых кластеров)
@RomNero
@RomNero 3 года назад
Через пару дней будет видео о graylog cluster: mongodb replicaSet + elasticsearch cluster
@mihailzaskoka8493
@mihailzaskoka8493 3 года назад
@@RomNero ну это будет прям мегаактуально))
@postaldude2024
@postaldude2024 2 года назад
спасибо, как всегда очень интересно и познавательно!
@RomNero
@RomNero 2 года назад
Всегда пожалуйста и спасибо за отзыв👍🏻👍🏻
@saihikaru2194
@saihikaru2194 Год назад
Хороший и подробный обзор! Благодарю! Очень помогло!
@RomNero
@RomNero Год назад
Спасибо. Всегда рад помочь😉
@Дачныйсезон.НедвижимостьБелару
Спасибо за видео!
@Sergun4uk
@Sergun4uk 3 месяца назад
Спасибо🎉
@headdstrong983
@headdstrong983 5 месяцев назад
Очень познавательно, спасибо 😊 Как раз поставил.
@RomNero
@RomNero 5 месяцев назад
Супер. В новых версия добавилось много функций по безопасности👍
@headdstrong983
@headdstrong983 5 месяцев назад
@@RomNero подскажите получается можно без лицензии пользоваться? Я честно говоря сомневаюсь что они смогут выслать бесплатную лицензию в связи с последними событиями
@RomNero
@RomNero 5 месяцев назад
Да, без лицензии можно. Будет только ограничения по функциям. Но основное всё будет работать.
@headdstrong983
@headdstrong983 5 месяцев назад
@@RomNero ещё один вопрос если знаете, почему когда смотришь трафик то он написан как outgoing? Ведь он входящий по идее, потому что приходит на сервер, а не с сервера?
@RomNero
@RomNero 5 месяцев назад
Outgoing в сторону базы данных. Ingoing - трафик с клиентов
@zagorodnov
@zagorodnov 3 года назад
Спасибо вам за труд! Всегда с удовольствием смотрю. Сейчас стою перед выбором, подскажите, что проще настраивать и эксплуатировать: Graylog или ELK?
@RomNero
@RomNero 3 года назад
Спвсибо. По первичной настройке (особенно кластера) они одинаково не простые. Мне больше нравиться graylog (с ним дольше работаю). И настройка клиентов более простая и можно использовать различные способы подключения. Попробуйте посмотреть обе системы в тестах. Они обе отлично справляться со своими задачами
@zagorodnov
@zagorodnov 3 года назад
@@RomNero Спасибо за ответ, начну ставить по вашим дальнейшим урокам.
@ИльяЖаринов-в6л
@ИльяЖаринов-в6л 2 года назад
Спасибо большое за подробный разбор Что произойдет если трафик будет больше 5гб в день?
@RomNero
@RomNero 2 года назад
Сейчас уже максимум 2 Гб. Но это имеет значение ТОЛЬКО, если вы используете премиум функции, такие как, например, архив. А так значение количества трафика не имеет значения.
@Алексей-е2с9ж
@Алексей-е2с9ж 2 года назад
Добрый день! А можете рассказать про траблы с грейлогом, и как их лечить?! Можно даже отдельным видео. Например, нет логов в грейлоге - что может быть причиной, как исправить.
@RomNero
@RomNero 2 года назад
Привет. Спасибо за предложение. Такое видео будет сложно сделать, так как проблем может быть очень много: 1. Поверить сеть: тоесть может ли клиент вообще подключаться к graylog по ip и порту 2. Смотреть логи самого graylog сервера 3. Смотреть лог graylog collectors или graylog sidecar на клиентах. В 90% случаев все ошибки стоят в логах и зачастую это проблема в сети или Firewall.
@Алексей-е2с9ж
@Алексей-е2с9ж 2 года назад
@@RomNero на работе проблемы с индексами, с ротацией... Знаете что-нибудь про это?)))
@RomNero
@RomNero 2 года назад
Какие индексы имеются в виду, базы данных, в elasticsearch? Ротацию логов можно конфигурировать в директории logrotate
@anisimovng
@anisimovng 2 года назад
Тестовая инстанция Х)
@Юра-х8ш
@Юра-х8ш 2 года назад
Спасибо огромное за ваши видео. Подскажите пожалуйста возможно ли как то собирать данные на graylog сервер с роутера? Есть задача понимать на какие сайты ходят пользователи...и сколько трафика допустим потратил конкретный пользователь , проксю в разрез с роутером ставить желания нет. Может подскажите как лучше организовать данное решение?
@RomNero
@RomNero 2 года назад
Можно, но если роутер поддерживает возможность отправлять логи на сторонние ресурсы. Если такое поддерживается, тогда в graylog создаётся raw или syslog инпут. И стоит настроить роутер на отправку логов.
@АлексейСтерх-ь2в
а куда elasticsearch складирует отчеты??? хм... чем никак не найду. 🤔
@RomNero
@RomNero Год назад
Какие отчёты? Логи в var/lib/logs
@АлексейСтерх-ь2в
5Г в сутки?((( печально. зачем он тогда нужен? А сам ты каким лог-сервером пользуешься?
@RomNero
@RomNero Год назад
Уже 2 GB. Это ограничение действует только для использования премиум функций (free licence). А так хоть сотни GB можно сохранять бесплатно. Для своих серверов именно graylog использую.🙂
@vadim-kv
@vadim-kv Год назад
@@RomNero Это ограничение даже на локально установленной версии ?
@RomNero
@RomNero Год назад
Да, ограничение только для премиум функций.
Далее
Docker за 20 минут
21:42
Просмотров 79 тыс.
КАК НАЧАТЬ ПОНИМАТЬ LINUX (2024)
21:10