pingz Posted February 17, 2017 Posted February 17, 2017 Нужно лить syslog juniper cgnat На чем лучше развернуть? Какие требования? С чего начать? Вставить ник Quote
starik-i-more Posted February 17, 2017 Posted February 17, 2017 (edited) Как по мне все равно на чем. У меня развернуто на CentOS 7. Нагрузка скромная 5 тыс записей в час по syslog. Жрет 500MHz проца. Edited February 17, 2017 by starik-i-more Вставить ник Quote
pingz Posted February 17, 2017 Author Posted February 17, 2017 Можете поделится FAQ? Вставить ник Quote
starik-i-more Posted February 18, 2017 Posted February 18, 2017 Инструкций "как установить Elastic Search, Logstash, Kibana" великое множество. И на сайте проекта тоже вполне понятные инструкции. Вот литература http://www.allitebooks.com/?s=logstash А какие действия с собранными логами вы планируете выполнять? Вставить ник Quote
stalker86 Posted February 18, 2017 Posted February 18, 2017 Мб топикстартеру прилетело то же что и нам - запроcили информацию об том какой абонент во что натился. То есть привязка внешнего IP в который натился абонент к абоненту. Нам письмо счатья на этой неделе прилетело.. Самое интеренсое что в законе на который ссылаюся нет явного требования что бы это в биллинге было. Именно что бы и внешний ип светился. Вставить ник Quote
Ancient Posted February 18, 2017 Posted February 18, 2017 скачайте аплайнс грэйлога и не парьтесь с установкой вообще раз сложно Вставить ник Quote
paindrug Posted February 18, 2017 Posted February 18, 2017 Поставить ELK достаточно просто, но до вменяемого состояние его еще надо допилить - нужно поставить YELP и curator. К тому же синтаксис у него очень специфичен. Внутри ява, поэтому нужно запастись памятью - у меня нормально работает только с 12 ГБ при 10к записей в минуту. Вставить ник Quote
pingz Posted February 21, 2017 Author Posted February 21, 2017 Мб топикстартеру прилетело то же что и нам - запроcили информацию об том какой абонент во что натился. То есть привязка внешнего IP в который натился абонент к абоненту. Нам письмо счатья на этой неделе прилетело.. Самое интеренсое что в законе на который ссылаюся нет явного требования что бы это в биллинге было. Именно что бы и внешний ип светился. МХ 80 не в продакшене, все ровно. Да нужно собирать логи. скачайте аплайнс грэйлога и не парьтесь с установкой вообще раз сложно Знаю про него, то же разверну посмотрю отличия. При записи 1к логов в минуту, какая нагрузка? Поставить ELK достаточно просто, но до вменяемого состояние его еще надо допилить - нужно поставить YELP и curator. К тому же синтаксис у него очень специфичен. Внутри ява, поэтому нужно запастись памятью - у меня нормально работает только с 12 ГБ при 10к записей в минуту. Спасибо за информацию буду иметь введу, про оперативку. Вставить ник Quote
Sonne Posted April 6, 2017 Posted April 6, 2017 Clickhouse как мне кажется лучше подходит. Сжимает данные Netflow примерно в 3-4 раза. Вставить ник Quote
wed Posted April 7, 2017 Posted April 7, 2017 Подскажите, а как Вы их туда вливаете? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.