Prosím, mohl bys to rozvést? Zrovna o něčem takovém uvažuji, logstash mi připadá příšerně neflexibilní záležitost, ale konkrétně elasticsearch+kibana mi přijde docela hezká záležitost, na kterou neznám alternativu. Koukám se špatně?
Mas pravdu, alternativu to asi nema, pokud nechces platit za Splunk. Me na tom spis stve, ze lidi nasazuji takovyhle priserny jaderny elektrarny na v principu jednoduchy problemy, kde to vubec nepotrebuji, jenom proto, ze to videli na Youtube a moc se jim libilo, jak to ma blikajici webui...
To mi takhle jednou developer rika "my ale to webovy rozhrani potrebujem! Prece nebudu lozit nekam na server a neco tam grepovat!" -- pritom nepotrebuje zadny slozity korelace, statistiky, nic takovyho. Potrebuje se proste podivat na hlasky z nginxe... Proste dostupnost tehle nastroju vede k silene bloatwarovitosti kazdyho nasazeni, vsechno ma miliardu propojenych soucasti, ktery samozrejme nekdo instaloval nejakym chefem, skriptama, ktery stahl nekde kdoviodkud z netu a maji tisice radku... Takze vubec nikdo poradne nevi, jak to vlastne funguje, na cem je co zavisly apod. A pak za tebou prijdou a reknou "hele, prover, jestli to mame vsechno zabezpeceny". Ja na to: "ok, ale sepiste mi specifikaci, co jste kam instalovali, co komunikuje s cim atd." -- "Ses posral v kine, ne? Mas chefskripty, tak co chces?!"
...kde je ta doba, kdy vsechno instaloval admin hezky rucne a presne vedel (a mel presne sepsany), co kde je a proc...
Jinak zkusenost mam z toho komba s logstashem - samozrejme hype, ze, tak to hnedka musime mit. Kdyz jsem to zacal rozchazet, tak jsem se nekolikrat malem poblil. Nekde kolem 120MB, java, nad tim jeste jruby. Polovina pluginu a navodu nefungovala, protoze zrejme panove neustale meni API nebo co... No, proto to maji v jruby, aby to bylo "flexibilni" (cti: kdykoli se nam zachce, rozdrbeme API). Spatne napsanej startskript (neumi se poradne detachovat, takze zustal viset na prostredi, ve kterym to clovek spusti), startuje to asi pul minuty (!!!!) a perlicka na zaver: neumit to reload configu. Cili kdyz zmenis radek v konfiguraci, cekas pul minuty nebo kolik, nez se to zrestartuje. Proste HRUZA! Zase produkt nejakejch frikulinu, kteri jsou desne uneseni kazdym dementnim hypem a vytvari naprosto nesmyslnej bloatware, kterej nema poradne implementovany zakladni veci.
...no a tenhle vsechen cirkus jenom proto, aby prijal strukturovany data (tag -> hodnota), umel je podle tagu tridit a nekam zas dal odesilat. WTF?! To uz vubec nikdo neumi normalne pricetne programovat?!