龙潭书斋 -- 308




200x200


概述选路是 IP 最重要的功能之一如果主机配置成了一个路由器,则无论 IP 数据报是否由本机产生都会进行选路,否则对于非本机产生的 IP 数

#读书笔记    #技术帖    #ip    #龙潭书斋   

200x200


概述ICMP 经常被认为是 IP 层的一个组成部分,它传递差错报文以及其他需要注意的信息 他可以用于无盘系统引导过程中获取自己的子网掩码、系统查询当前时间戳或检

#读书笔记    #技术帖    #龙潭书斋    #time   

200x200


概述对于有本地磁盘的系统引导启动时,系统会从磁盘上的配置文件中读取本地的 IP,如果子网的 IP 地址是动态分配的,则所有子网中的 IP 地址都是由局

#技术帖    #ip    #龙潭书斋    #address   

200x200


概述以太网、令牌环等等数据链路都有自己的寻址机制,通常地址是 48bit 的,这是使用数据链路的任何网络层都需要遵从的当一台主机接入以太网,把以太网数据帧发送到位于同一局域网的另一

#技术帖    #网络    #network    #ip   

200x200


概述之前的介绍中,我们看到,IP 是 TCP/IP 协议族中最为核心的协议,所有的 TCP、UDP、ICMP、IGMP 数据都以 IP&nb

#技术帖    #ip    #技术分享    #ip地址   

200x200


概述在上一篇日志中,我们介绍了 TCP/IP 协议族,可以看到,链路层有三个目的:为 IP 模块发送和接收 IP 数据报为 ARP

#技术帖    #技术分享    #协议    #protocol   
概述logstash 之所以强大和流行,与其丰富的过滤器插件是分不开的过滤器提供的并不单单是过滤的功能,还可以对进入过滤器的原始数据进行复杂的逻辑处理,甚至添加独特的新事件到后续流程中 强大的文本解析工具 -- Grokgrok 是一个十分强大的 logstash filter 插件,他可以解析任何格式的文本,他是目前 logstash 中解析非结构化日志数据最好的方式 基本用法Grok 的语法规则是:%{语法 : 语义}  “语法”指的就是匹配的模式,例如使用 NUMBER 模式可以匹配出数字,IP 则会匹配出 127.0.0.1 这样的 IP 地址:%{NUMBER:lasttime}%{IP:client} 默认情况下,所有“语义”都被保存成字符串,你也可以添加转换到的数据类型%{NUMBER:lasttime:int}%{IP:client} 目前转换类型只支持 int 和 float 覆盖 -- overwrite使用 Grok 的 overwrite&nb
#技术帖    #龙潭书斋    #merge    #event   
概述从 Logstash 1.3.0 开始引入了一个新的概念 -- codec(coder 与 decoder 两个单词合成的缩写)在此之前,logstash 的工作流程是:收集纯文本日志 -> filter -> output 过滤而 codec 实现了纯文本日志再处理的功能,整个流程变成了:input -> decode -> filter -> encode -> output这个过程中的 decode 和 encode 就是 codec 所做的事情codec 的引入,使得 logstash 可以更好更方便的与其他有自定义数据格式的运维产品共存,比如 graphite、fluent、netflow、collectd,以及使用 msgpack、json、edn 等通用数据格式的其他产品等之前我们使用的 rubydebug 就是一种 codec Jso
#技术帖    #龙潭书斋    #server    #webserver   
概述分析访问日志是服务端监控系统的最常见工作,所以这里先学习一下怎么监控文件文件监控是通过流事件实现的,Logstash 使用一个叫 FileWatch 的 Ruby Gem 库来监听文件变化这个库使用完整路径记录 .sincedb 文件来跟踪被监听日志文件的当前读取位置,因此不会漏掉数据sincedb 文件中记录了每个被监听的文件的 inode, major number, minor number 和 pos 配置参数Logstash file 配置参数参数类型必须默认值意义add_fieldhash否{}为事件添加字段codeccodec否"plain"处理输入文本的方法名delimiterstring否"\n"分隔符discover_intervalnumber否15检测路径中新文件间隔时间excludearray否无不监控的文件patharray是无监控的文件或路径sincedb_pathstring否无sincedb 文件存储位置sincedb_write_intervalnumber否15刷新 sincedb 文件时间间隔start_positionstring("beginning" 或 "end"
#技术帖    #龙潭书斋    #file    #stat   

200x200


监控收集模型一般的,监控收集模型如下图所示: 有时根据具体的情况可以选择不使用 Broker 或 Shipper,或者换用其他组件,这套系统也因此变得十分灵活&

#技术帖    #web    #apache    #龙潭书斋   



京ICP备15018585号