Re: [FRsAG] Centralisation de logs applicatif Docker/Rancher

2017-08-01 Par sujet frsag
En aparté, graylog supporte ES 5.X (etc) depuis aujourd'hui :p https://www.graylog.org/blog/98-announcing-graylog-v2-3-0 On 01/08/2017 16:43, Alexandre wrote: > A l'époque graylog n'était pas compatible ELK 5.X, du coup je suis > resté sur une infra très standard : -- "UNIX was not designed to

Re: [FRsAG] Centralisation de logs applicatif Docker/Rancher

2017-08-01 Par sujet Alexandre
j'avais beaucoup échangé avec la liste pour trouver une solution : - rsyslog en natif - fluentd en alternative avec logstash (info Stéphane Cottin) - kafka (info Raphael Mazelier) - [Client rsyslog] --> [logstash shipper (redis pour la perf) --> logstash indexer] --> [ES] (info Nicolas Gir

Re: [FRsAG] Centralisation de logs applicatif Docker/Rancher

2017-08-01 Par sujet F00b 4rch
Merci à tous pour vos retours, je regarde ça ASAP ! :-) F00b4rch Le 1 août 2017 à 10:36, Nathan delhaye a écrit : > Hello! > > De mon côté, j'ai abandonné les filebeats, topbeast et autre metricsbeats. > J'ai constaté du leak dans le temps donc j'ai viré ca. > > Un bon vieux syslog-ng (ou rsysl

Re: [FRsAG] Centralisation de logs applicatif Docker/Rancher

2017-08-01 Par sujet Nathan delhaye
Hello! De mon côté, j'ai abandonné les filebeats, topbeast et autre metricsbeats. J'ai constaté du leak dans le temps donc j'ai viré ca. Un bon vieux syslog-ng (ou rsyslog si tu aime les features avancées ET la configuration vomitive) et un input syslog tcp sur logstash fait 10e6 fois mieux le ta

Re: [FRsAG] Centralisation de logs applicatif Docker/Rancher

2017-08-01 Par sujet frsag
Salut, Y'a un eu thread complet sur le sujet cette année, consulte les archives, y'a plein d'info Pour ma part: - elasticsearch en backend, graylog en frontend - chaque serveur dispose d'un rsyslog configuré correctement - docker log dans syslog On 01/08/2017 09:06, F00b 4rch wrote: > Bonjour,

Re: [FRsAG] Centralisation de logs applicatif Docker/Rancher

2017-08-01 Par sujet Hugo CLARIA
Bonjour, De notre côté sur Kubernetes nous utilisons ceci https://crondev.com/elk-stack-kubernetes/ Concrètement cela lance : - Un elasticsearch (il n’y a pas je crois la notion de scale out, un seul nœud est lancé et je pense qu’il faut une petite adaptation à base de sidecars pour

[FRsAG] Centralisation de logs applicatif Docker/Rancher

2017-08-01 Par sujet F00b 4rch
Bonjour, Nous sommes en train de monter une nouvelle infra complètement «dockerisé» avec rancher (et actuellement cattle en orchestrateur, on kubernetes après). Je souhaiterai savoir si certains d'entre vous avait déjà mis en place une solution de centralisation de logs sous du clustering micro-s