же есть какие-нибудь best practice, за/против ELK vs EF(fluent)K VS EF(filebeat)K ?
Если на отдельные узлы - почему нет ?
ну на отдельные то да, а вот во всю пачку - нет.
логи структурированные?
у нас сделан распределённый эластик. 11 дата-нод по кол-ву минимально необходимых нод для работы приложений, 3-мастера. дата-ноды живут там же где и аппки. Под эластик выделено около 10% от ЦПУ ноды и 25% от памяти ноды.
зачем вам эластик тогда?
не ко мне вопрос :)
а куда деваться? 2.4Тб хватает только на 1 реплику в ES на 7 дней логов и на 2 дня егеря
оу оу, знакомые слова, подскажи что по ресурсам у егеря? дофига жрет?
Сам егерь - не сказать что много. Основная нагрузка на эластик - как хранилище для трейсов/спанов
дак вот впиливаю себе трейсинг, еластика снаружи, думаю куда пихать егеря, в кубик или тоже наружу
у нас и егерь и ES - в кубе
есть примерные цифры по ресурсам у егеря?
Купите Дайнатрейс
благодарю
агенты я так понимаю как даемонсеты ?
да. аппки локально шлют трейсы на ноду
че за прога такая?
Обсуждают сегодня