У меня в ELK попадает большое количество логов с windows серверов и некоторые из них пересылаются на почту. Но есть один недостаток, в самих логах нет информации о времени, когда произошло какое-либо событие. Можно конечно на почту отправлять вместе с логом события и поле @timestamp , но оно не очень то удобочитаемое, да еще и в UTC. Само поле @timestamp не изменяемое и информация в нем хранится только в определенном формате (пример 2017-04-13T15:15:32.405Z ). Поэтому воспользуемся языком программирования ruby и добавим в logstash фильтр.

Думаю не я один мучаюсь от перехода компанией vmWare от нативного клиента к web клиенту. Какие-то функции не доступны, какие-то работают криво…
Но наконец-то вышло обновление vSphere Web Client встроенного в vCenter. Исправлений много, можно их посмотреть на сайте.
Что сходу бросилось в глаза, так это нормально заработавшая консоль vm в браузере и добавление различных настроек хоста и датастора. К сожалению, снова не добавили нормального деплоя из шаблонов (хотя это реализовано в клиенте ESXi).

После настройки двухфакторной аутентификации в домене на Windows pc, решил проверить а можно ли JaCarta использовать и для аутентификации в Linux среде. В качестве примера буду проводить тестирование на пользователи root, хотя по хорошему ему вообще надо закрыть удаленный доступ.

Итак имеем:

Читать далее

Осенью вышел новый vmWare vSphere 6.5, но к сожалению Veeam Backup & Replication 9.5 его не поддерживает. Компания сейчас готовит Update 1, в котором эту поддержку добавят. А пока что можно скачать релиз кандидат (RC) этого обновления. Доступен он по ссылке с официального сайта: Veeam Backup & Replication 9.5 Update 1

Учтите что это RC, а не финалка, хотя я каких-то проблем не заметил.

Update:

Вышел релиз Update 1, качаем тут.

Curator это мощная утилита, написанная на python, для работы с elasticsearch.
К сожалению, в самом elasticsearch нет механизма для удаления страх данных, поэтому приходится их удалять в ручную (curl -XDELETE…) или писать скрипты для автоматизации. Но зачем писать свой велосипед, если на просторах интернета уже давно есть решение — curator!

Читать далее

Если установить дополнительный плагин для logstash, то можно автоматически отправлять из него email по определенным событиям. Отправка осуществляется на третий стадии прохождения информации через logstash — output.

Читать далее

После перехода на ELK 5.0 стало невозможно фильтровать, сортировать данные по многим полям. Выдавалась следующая ошибка:

Discover: Fielddata is disabled on text fields by default. Set fielddata=true on [host] in order to load fielddata in memory by uninverting the inverted index. Note that this can however use significant memory.

Читать далее

Бывают момент, когда проще через SSH ESXi хоста выключить или включить какую-то VM. Вот именно для таких моментов пригодится список команд представленный ниже:

Смотрим запущенные виртуальные машины:

#  esxcli vm process list

Читать далее

Вышла новая версия vmWare vSphere 6.5.

Со списком изменений можно ознакомиться например вот тут.

Лично меня интересует насколько был переработан механизм логирования.

Обновление ESXi ничем не отличается от предыдущих версий, все те же варианты или через ISO, или через SSH. Если второй вариант, то:

Читать далее