Differences between revisions 17 and 19 (spanning 2 versions)
Revision 17 as of 2024-03-19 11:21:00
Size: 1826
Editor: HolgerHees
Comment:
Revision 19 as of 2024-03-20 09:36:44
Size: 2005
Editor: HolgerHees
Comment:
Deletions are marked like this. Additions are marked like this.
Line 17: Line 17:
|| job || hier sollte immer "fluent-bit" ausgewählt werden ||
Line 35: Line 36:
|| Line contains || Einfach Suche nach einem Begriff ohne Groß und Kleinschreibung||
|| Line contains || Einfach Suche unter Auschluss eines Begriffs ohne Groß und Kleinschreibung||
|| Line contains || Einfach Suche nach einer Regex ||
|| Line contains || Einfach Suche unter Auschluss einer Regex ||
|| Line contains case insensitive || Einfach Suche nach einem Begriff ohne Groß und Kleinschreibung||
|| Line does not contains case insensitive || Einfach Suche unter Auschluss eines Begriffs ohne Groß und Kleinschreibung||
|| Line contains regex match || Einfach Suche nach einer Regex ||
|| Line does not match regex || Einfach Suche unter Auschluss einer Regex ||
Line 41: Line 42:

= Regex Tester =

https://regexr.com/

Log Collector

Logmeldungen unterschiedlichster Systeme wie Syslog, HTTP Logs, K8S Logs und vieles mehr, werden Zentral mit fluentbit und loki gesammelt und können über ein Grafana Interface komfortabel abgefragt werden.

Logs durchsuchen

Url: https://stats.zeuthen.desy.de/explore

Source: Loki

source.png

Relevante Label

Label dienen dazu Logmeldungen grob einzugrenzen. Ausserdem sind sie indiziert und beschleunigen eine nachfolgende Volltextsuche massiv.

job

hier sollte immer "fluent-bit" ausgewählt werden

hostname

Server oder Netzwerdevice von dem die Logs stammen

type

Log Typ (systemd, httpd, network_syslog, librenms_events, harbor)

group

Log Gruppe welche abhändig vom Log Typ ist

Bsp:

- systemd hat als gruppe die unitnamen

- network_syslog die syslog gruppe

level

Log Level

label.png

Volltextsuche

Eine Volltextsuche dient dazu, Logmeldungen weiter einzugrenzen und nach bestimmten Stichworten zu durchsuchen, welche nicht über Label abgedeckt sind.

Die Eingabe des Suchbegriffs erfolgt über einen Line Filter. Dort wiederum stehen folgenden Optionen zur Verfügung

Line contains

Einfach Suche nach einem Begriff mit Groß und Kleinschreibung

Line does not contains

Einfach Suche unter Auschluss eines Begriffs mit Groß und Kleinschreibung

Line contains case insensitive

Einfach Suche nach einem Begriff ohne Groß und Kleinschreibung

Line does not contains case insensitive

Einfach Suche unter Auschluss eines Begriffs ohne Groß und Kleinschreibung

Line contains regex match

Einfach Suche nach einer Regex

Line does not match regex

Einfach Suche unter Auschluss einer Regex

search.png

Regex Tester

https://regexr.com/

SystemLogs (last edited 2024-03-20 09:36:44 by HolgerHees)