【问题标题】:Ceph log format infoCeph 日志格式信息
【发布时间】:2020-07-03 13:48:36
【问题描述】:

我的任务是为 Ceph 创建一个解析器,以用于新的 Scalyr 安装。 我想尽可能按字段分解日志,以便以后进行复杂的搜索,但我无法在字段内容上找到任何内容,而且每个日志中都有几个我不知道用于什么。

谁有资源可以指点我?

谢谢,不是技术性的,但还是令人沮丧。

【问题讨论】:

    标签: logging documentation monitoring ceph


    【解决方案1】:

    这个问题可以分为两个任务。

    1. 在 Scalyr 端获取解析器逻辑
    2. 获取 Ceph 字段的名称

    在 Scalyr 方面: 日志格式如下所示。

    {
    patterns:{
       tsPattern: "[^\\s]+\\s+[^\\s]+"
    }.
    
    formats:[
    
       { 
         format: "$timestamp=tsPattern$ $var2$ $rest_of_line$"
       }
    ]
    }
    

    如果您提供日志示例,我将为您创建解析器的其余部分。

    有关解析的更多帮助:

    1. 您可以转到scalyr.com/parsers 并为 scalyr 支持团队创建一个任务来帮助解析器。点击“为我创建”按钮,他们将返回解析器。
    2. 这是用于解析的documentation,我假设您已经看到了。
    3. 这是您可能没见过的video series

    【讨论】:

    • 太棒了,谢谢,但这不是我遇到问题的编码,而是日志中缺少字段文档。
    • 是的,当我尝试在他们的文档中查找日志格式以提供实际的字段名称和模式时,我也注意到了这一点。希望知道 Ceph 的人现在会做出回应,但由于某些系统日志格式可能因一种配置而异,也许如果您提供了一些带有编辑过的敏感信息的日志行,那么了解 Ceph 的人将能够提供字段名称。然后只需在解析器中命名它们即可。
    • 尝试使用 scalyr 代理在容器 github.com/ceph/ceph-container 中部署 ceph。那应该公开日志。看来您可以先从内置的 Scalyr syslog 解析器开始
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-05-25
    • 1970-01-01
    • 2019-07-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-01-28
    相关资源
    最近更新 更多