タグ

fluentdに関するgirledのブックマーク (2)

  • fluentd elasticsearch 送信と受信でログ行数に差異がある時 - Qiita

    かなり、感覚的な表現で申し訳ないですが参考程度に。。。。orz fluent plugin elasticsearch で detached forwarding server とかゆー送信サーバでエラーが出て retryとか勝手に何回かされると ログが重複する。。。orz 300万行ぐらい送って、elasticsearch側では330万行ぐらいになってた。。。orz fuluentdのバッファメモリをバッファファイルへ変更 ・送信先のバッファファイルが3個以上になったら送信を待つ ・送信元のバッファファイルが2個を超えたら処理を待つ みたいな監視をこさてゆっくりゆっくりと送ってあげる。 送信元のfluentDのchank limitあたりを調整 300万行を90分かけて送ってあげたらドンピシャだったぜ。 【追記】 fluentDが買ってにリスタートしやがった。 しかも送信行数と受信行数に

    fluentd elasticsearch 送信と受信でログ行数に差異がある時 - Qiita
    girled
    girled 2014/12/22
    過去ログをバルクで読み込ますのにelasticsearchで重複登録が発生しててバッファサイズとかチューニングで試行錯誤中。chunk_limitを256kとかにすると発生しないけど処理すげー遅い。CPUもメモリも余裕あるのに。。
  • Fluentular: a Fluentd regular expression editor

    Regular Expression Test String Custom Time Format (See also ruby document; strptime) Example (Apache) Regular expression: ^(?<host>[^ ]*) [^ ]* (?<user>[^ ]*) \[(?<time>[^\]]*)\] "(?<method>\S+)(?: +(?<path>[^ ]*) +\S*)?" (?<code>[^ ]*) (?<size>[^ ]*)(?: "(?<referer>[^\"]*)" "(?<agent>[^\"]*)")?$ Time Format: %d/%b/%Y:%H:%M:%S %z

    girled
    girled 2014/12/11
    化石みたいなWebサーバのログも拾いたいとかいうからフォーマットを正規表現で書くのめんどくせと思ってたらこんな素敵なサイトが。config書式まで出力してくれて何たる。
  • 1