01-Graylog. Обзор. Центральный лог сервер для Linux и Windows отчетов.

Поделиться
HTML-код
  • Опубликовано: 26 окт 2024

Комментарии • 37

  • @zheky8002
    @zheky8002 2 года назад +6

    Очень полезный материал, доступно быстро и без воды:)

  • @mihailzaskoka8493
    @mihailzaskoka8493 3 года назад +3

    Благодаю за труды, как раз изучаю технологию отказоустойчивых кластеров)

    • @RomNero
      @RomNero  3 года назад +3

      Через пару дней будет видео о graylog cluster: mongodb replicaSet + elasticsearch cluster

    • @mihailzaskoka8493
      @mihailzaskoka8493 3 года назад

      @@RomNero ну это будет прям мегаактуально))

  • @postaldude2024
    @postaldude2024 2 года назад +2

    спасибо, как всегда очень интересно и познавательно!

    • @RomNero
      @RomNero  2 года назад

      Всегда пожалуйста и спасибо за отзыв👍🏻👍🏻

  • @Дачныйсезон.НедвижимостьБелару

    Спасибо за видео!

  • @saihikaru2194
    @saihikaru2194 Год назад

    Хороший и подробный обзор! Благодарю! Очень помогло!

    • @RomNero
      @RomNero  Год назад

      Спасибо. Всегда рад помочь😉

  • @Sergun4uk
    @Sergun4uk 3 месяца назад

    Спасибо🎉

  • @headdstrong983
    @headdstrong983 6 месяцев назад

    Очень познавательно, спасибо 😊
    Как раз поставил.

    • @RomNero
      @RomNero  6 месяцев назад +1

      Супер. В новых версия добавилось много функций по безопасности👍

    • @headdstrong983
      @headdstrong983 6 месяцев назад

      @@RomNero подскажите
      получается можно без лицензии пользоваться? Я честно говоря сомневаюсь что они смогут выслать бесплатную лицензию в связи с последними событиями

    • @RomNero
      @RomNero  6 месяцев назад +1

      Да, без лицензии можно. Будет только ограничения по функциям. Но основное всё будет работать.

    • @headdstrong983
      @headdstrong983 6 месяцев назад

      @@RomNero ещё один вопрос если знаете, почему когда смотришь трафик то он написан как outgoing?
      Ведь он входящий по идее, потому что приходит на сервер, а не с сервера?

    • @RomNero
      @RomNero  6 месяцев назад

      Outgoing в сторону базы данных. Ingoing - трафик с клиентов

  • @zagorodnov
    @zagorodnov 3 года назад +1

    Спасибо вам за труд! Всегда с удовольствием смотрю. Сейчас стою перед выбором, подскажите, что проще настраивать и эксплуатировать: Graylog или ELK?

    • @RomNero
      @RomNero  3 года назад

      Спвсибо. По первичной настройке (особенно кластера) они одинаково не простые. Мне больше нравиться graylog (с ним дольше работаю). И настройка клиентов более простая и можно использовать различные способы подключения.
      Попробуйте посмотреть обе системы в тестах. Они обе отлично справляться со своими задачами

    • @zagorodnov
      @zagorodnov 3 года назад

      @@RomNero Спасибо за ответ, начну ставить по вашим дальнейшим урокам.

  • @Алексей-е2с9ж
    @Алексей-е2с9ж 2 года назад +2

    Добрый день! А можете рассказать про траблы с грейлогом, и как их лечить?! Можно даже отдельным видео. Например, нет логов в грейлоге - что может быть причиной, как исправить.

    • @RomNero
      @RomNero  2 года назад

      Привет. Спасибо за предложение. Такое видео будет сложно сделать, так как проблем может быть очень много:
      1. Поверить сеть: тоесть может ли клиент вообще подключаться к graylog по ip и порту
      2. Смотреть логи самого graylog сервера
      3. Смотреть лог graylog collectors или graylog sidecar на клиентах.
      В 90% случаев все ошибки стоят в логах и зачастую это проблема в сети или Firewall.

    • @Алексей-е2с9ж
      @Алексей-е2с9ж 2 года назад

      @@RomNero на работе проблемы с индексами, с ротацией... Знаете что-нибудь про это?)))

    • @RomNero
      @RomNero  2 года назад

      Какие индексы имеются в виду, базы данных, в elasticsearch?
      Ротацию логов можно конфигурировать в директории logrotate

  • @ИльяЖаринов-в6л
    @ИльяЖаринов-в6л 2 года назад +2

    Спасибо большое за подробный разбор
    Что произойдет если трафик будет больше 5гб в день?

    • @RomNero
      @RomNero  2 года назад +1

      Сейчас уже максимум 2 Гб. Но это имеет значение ТОЛЬКО, если вы используете премиум функции, такие как, например, архив.
      А так значение количества трафика не имеет значения.

  • @АлексейСтерх-ь2в

    а куда elasticsearch складирует отчеты??? хм... чем никак не найду. 🤔

    • @RomNero
      @RomNero  Год назад

      Какие отчёты? Логи в var/lib/logs

  • @Юра-х8ш
    @Юра-х8ш 2 года назад

    Спасибо огромное за ваши видео.
    Подскажите пожалуйста возможно ли как то собирать данные на graylog сервер с роутера? Есть задача понимать на какие сайты ходят пользователи...и сколько трафика допустим потратил конкретный пользователь , проксю в разрез с роутером ставить желания нет. Может подскажите как лучше организовать данное решение?

    • @RomNero
      @RomNero  2 года назад

      Можно, но если роутер поддерживает возможность отправлять логи на сторонние ресурсы. Если такое поддерживается, тогда в graylog создаётся raw или syslog инпут. И стоит настроить роутер на отправку логов.

  • @anisimovng
    @anisimovng 2 года назад

    Тестовая инстанция Х)

  • @АлексейСтерх-ь2в

    5Г в сутки?((( печально. зачем он тогда нужен? А сам ты каким лог-сервером пользуешься?

    • @RomNero
      @RomNero  Год назад

      Уже 2 GB. Это ограничение действует только для использования премиум функций (free licence). А так хоть сотни GB можно сохранять бесплатно.
      Для своих серверов именно graylog использую.🙂

    • @vadim-kv
      @vadim-kv Год назад

      @@RomNero Это ограничение даже на локально установленной версии ?

    • @RomNero
      @RomNero  Год назад

      Да, ограничение только для премиум функций.