Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
info:cursos:pue:devops:sesion13 [29/03/2019 11:36] – mate | info:cursos:pue:devops:sesion13 [26/11/2021 04:25] (actual) – [otros] mate | ||
---|---|---|---|
Línia 1: | Línia 1: | ||
- | = sesión 13 | + | = sesión 13 ELK |
== Container Orchestration Rosetta Stone | == Container Orchestration Rosetta Stone | ||
^ ^ unidad mínima ^ Gestor de disponibilidad\\ controllers ^ expose\\ services ^ webservices\\ exterior ^ | ^ ^ unidad mínima ^ Gestor de disponibilidad\\ controllers ^ expose\\ services ^ webservices\\ exterior ^ | ||
Línia 218: | Línia 218: | ||
db_data: | db_data: | ||
</ | </ | ||
- | - añadimos una etiqueta en nuestro contenedor para poder discriminar su origen (y formato) | + | - añadimos una etiqueta en nuestro contenedor para poder discriminar su origen (y formato) |
- modificamos el logstash.conf para añadir un **if** por etiqueta y decirle que formato tiene< | - modificamos el logstash.conf para añadir un **if** por etiqueta y decirle que formato tiene< | ||
if [docker][image] =~ /^cadena/ { | if [docker][image] =~ /^cadena/ { | ||
Línia 226: | Línia 226: | ||
} | } | ||
</ | </ | ||
- | * | ||
* [[https:// | * [[https:// | ||
* [[https:// | * [[https:// | ||
* [[https:// | * [[https:// | ||
- | | + | |
+ | * modificamos la configuración de **logstash.conf** para que tenga un nuevo INPUT (de syslog):< | ||
+ | input { | ||
+ | syslog { | ||
+ | codec => cef | ||
+ | port => 12345 | ||
+ | } | ||
+ | } | ||
+ | </ | ||
+ | <code / | ||
+ | *.* @@< | ||
+ | </ | ||
+ | * facility.priority | ||
+ | * @ -> UDP (pérdida de paquetes permitida) | ||
+ | * @@ -> TCP (seguridad de entrega) | ||
+ | * el **-** indica **buffered**, | ||
+ | * para volcar los logs a una dirección IP/Puerto hay que hacer lo anterior y habilitar el **module(load=" | ||
+ | * para ver que está escuchando: '' | ||
== otros | == otros | ||
- | * [[whitedisplay.com]] | + | * [[http://www.whitedisplay.com]] |
* grok debugger | * grok debugger | ||
* vim | * vim |