Как мы в Ситимобил пишем, собираем и обрабатываем 100 ТБ логов в день
Доклад отклонён
Целевая аудитория
Тезисы
- Почему так много и зачем нам это нужно
- Особенности логов
- Флоу доставки логов - от лог-файла до Kibana
- Filebeat - лучше всех
- Kafka - отказоустойчивый брокер и буфер перед Elasticsearch
- Батарея Logstash
- Elasticsearch - сердце ELK-стека
- "Единый Логин" (FreeIPA + Authelia + NGINX)
- Всюду SSL
- Алертинг (ElastAlert, Grafana)
- Как все это мониторится
- Для чего еще используем эластик (кроме логов)
Работаю инженером Elastic в компании Ситимобил
Ситимобил