Differences between revisions 15 and 16
Revision 15 as of 2024-03-19 11:12:49
Size: 831
Editor: HolgerHees
Comment:
Revision 16 as of 2024-03-19 11:20:04
Size: 1827
Editor: HolgerHees
Comment:
Deletions are marked like this. Additions are marked like this.
Line 15: Line 15:
Label dienen dazu Logmeldungen grob einzugrenzen. Ausserdem sind sie indiziert und beschleunigen eine nachfolgende Volltextsuche massiv.
Line 24: Line 26:

= Volltextsuche =

Eine Volltextsuche dient dazu, Logmeldungen weiter einzugrenzen und nach bestimmten Stichworten zu durchsuchen, welche nicht über Label abgedeckt sind.

Die Eingabe des Suchbegriffs erfolgt über einen Line Filter. Dort wiederum stehen folgenden Optionen zur Verfügung

|| Line contains || Einfach Suche nach einem Begriff mit Groß und Kleinschreibung ||
|| Line does not contains || Einfach Suche unter Auschluss eines Begriffs mit Groß und Kleinschreibung ||
|| Line contains || Einfach Suche nach einem Begriff ohne Groß und Kleinschreibung||
|| Line contains || Einfach Suche unter Auschluss eines Begriffs ohne Groß und Kleinschreibung||
|| Line contains || Einfach Suche nach einer Regex ||
|| Line contains || Einfach Suche unter Auschluss einer Regex ||

{{attachment:search.png||width="360",align="top"}}

Log Collector

Logmeldungen unterschiedlichster Systeme wie Syslog, HTTP Logs, K8S Logs und vieles mehr, werden Zentral mit fluentbit und loki gesammelt und können über ein Grafana Interface komfortabel abgefragt werden.

Logs durchsuchen

Url: https://stats.zeuthen.desy.de/explore

Source: Loki

source.png

Relevante Label

Label dienen dazu Logmeldungen grob einzugrenzen. Ausserdem sind sie indiziert und beschleunigen eine nachfolgende Volltextsuche massiv.

hostname

Server oder Netzwerdevice von dem die Logs stammen

type

Log Typ (systemd, httpd, network_syslog, librenms_events, harbor)

group

Log Gruppe welche abhändig vom Log Typ ist

Bsp:

- systemd hat als gruppe die unitnamen

- network_syslog die syslog gruppe

level

Log Level

label.png

Volltextsuche

Eine Volltextsuche dient dazu, Logmeldungen weiter einzugrenzen und nach bestimmten Stichworten zu durchsuchen, welche nicht über Label abgedeckt sind.

Die Eingabe des Suchbegriffs erfolgt über einen Line Filter. Dort wiederum stehen folgenden Optionen zur Verfügung

Line contains

Einfach Suche nach einem Begriff mit Groß und Kleinschreibung

Line does not contains

Einfach Suche unter Auschluss eines Begriffs mit Groß und Kleinschreibung

Line contains

Einfach Suche nach einem Begriff ohne Groß und Kleinschreibung

Line contains

Einfach Suche unter Auschluss eines Begriffs ohne Groß und Kleinschreibung

Line contains

Einfach Suche nach einer Regex

|| Line contains || Einfach Suche unter Auschluss einer Regex ||

search.png

SystemLogs (last edited 2024-03-20 09:36:44 by HolgerHees)