WinlogBeat - WARN EventLog[Security] Open() error. No events will be read from this source. The specified query is invalid.
Для доставки событий из Windows в ELK используется WinlogBeat. В принципе по настройке всё и так есть на офсайте.
Для доставки событий из Windows в ELK используется WinlogBeat. В принципе по настройке всё и так есть на офсайте.
На самом деле тут всё и так понятно из самой ошибки. Т.е. Loki у вас так настроен что нельзя отправлять данные старее определённого времени.
С определённого времени Grafana Loki является многопользовательской системой, если я правильно перевёл Multi-tenancy) Если объяснять это простым языком, то получается следующее: у вас в одном кластере могут храниться данные нескольких владельцев. Например, у вас есть организация А и организация B....
После установки logstash в логах получаю ошибку Could not load FFI Provider: (NotImplementedError) FFI not available после чего сервис просто перезапускается.
Для начала нужно конечно установить сам плагин, в моём случае это плагин logstash-output-loki.
При использовании версии с Docker url для связи OnCall с Grafana задаётся в переменной GRAFANA_API_URL. И всё бы ничего, но вот эта переменная задаётся единожды и если вы её поменяли, то она просто так не обновиться.