技术栈
日志分析
SelectDB技术团队
17 天前
大数据
·
数据结构
·
后端
·
python
·
全文检索
·
doris
·
日志分析
统一全文检索与 SQL 分析:Apache Doris 日志分析实践
日志分析通常包含两类工作:定位问题和分析影响。以一次线上故障为例,工程师首先需要在日志中搜索 "out of memory"、异常码或调用栈,快速定位相关日志;随后,还需要统计错误率、受影响请求数量、P99 延迟等指标,评估故障影响范围。
SelectDB技术团队
18 天前
大数据
·
数据结构
·
后端
·
python
·
doris
·
日志分析
·
starrock
StarRocks 适合做日志分析吗?
摘要: 日志分析已从单纯全文检索演变为"结构化分析 + 半结构化处理 + 文本检索"的组合。若只做结构化日志统计,StarRocks 可覆盖不少需求;但若目标是统一可观测平台,还需比较半结构化数据、全文检索、生态集成与冷热管理能力。Doris 将可观测作为明确产品方向。
SelectDB技术团队
2 个月前
数据库
·
clickhouse
·
elasticsearch
·
json
·
apache
·
日志分析
·
apache doris
Agent 场景动态 JSON 性能拆解:Apache Doris 比 ClickHouse 快 7 倍、比 Elasticsearch 快 2 倍
AI Agent 的日志正在变得越来越复杂。过去日志通常只有时间、级别和消息,但现在一次 Agent 调用可能包含模型参数、工具调用、检索结果、Prompt 版本、用户上下文等大量动态字段。这些字段很难提前设计 schema,于是 JSON 成为了最自然的数据承载方式。
OpsEye
3 个月前
运维
·
监控
·
日志分析
日志、指标、链路追踪,谁更适合定位故障?
如果线上系统出故障,只能保留一种排查手段,你会选日志、指标,还是链路追踪?这个问题在技术团队里常被讨论。开发同学通常更相信日志,因为日志能看到异常堆栈和业务细节;运维同学更习惯先看指标,因为指标能最快发现异常;做微服务比较多的团队,又会觉得链路追踪离不开,因为服务一多,请求到底卡在哪里很难靠猜。
运维有小邓@
5 个月前
日志分析
通过日志取证分析缓解网络威胁
威胁情报是指收集、分析和应用与已知或新兴网络威胁相关的上下文数据。内容包括对威胁行为者使用的IoC、恶意IP、文件哈希、域名和TTP以及整体威胁格局的洞察。
运维有小邓@
5 个月前
日志分析
什么是日志记录?
日志记录是指对设备或应用程序中发生的事件和活动进行持续记录的过程。任何事件——例如用户登录、系统错误、应用崩溃、权限变更等——都会以日志的形式被记录在系统或应用中。通过日志记录,企业可以对这些数据进行系统化的管理和分析,从而支持故障排查、运维管理以及安全防护等多种场景。
tianshiyeben
7 个月前
linux
·
运维
·
服务器
·
日志分析
日志审计系统 WGLOG v1.3 配置与实践
WGLOG日志审计系统(www.wgstart.com) v1.3版本,预计在两天后发布更新更新说明如下
PyHaVolask
8 个月前
日志分析
·
入侵检测
·
webshell查杀
·
linux应急响应
·
进程分析
·
rootkit检测
Linux应急响应实战:异常检测、进程分析与安全加固
Linux服务器作为企业基础设施的核心,一旦被入侵,后果可能是灾难性的。从挖矿程序消耗资源,到服务器变成僵尸网络的一员发起DDoS攻击,从WebShell后门到Rootkit隐藏,Linux系统面临的威胁多种多样。本文将系统讲解Linux应急响应的完整流程,从异常现象识别到威胁定位清除,帮助运维和安全人员快速处置入侵事件。
better_liang
8 个月前
java
·
elk
·
elasticsearch
·
kibana
·
logstash
·
日志分析
·
企业级应用
每日Java面试场景题知识点之-ELK技术栈实战应用
在现代Java企业级项目中,日志分析是系统监控和故障排查的重要环节。ELK技术栈(Elasticsearch、Logstash、Kibana)作为目前最流行的日志分析解决方案,在Java项目中得到了广泛应用。本文将深入探讨ELK技术栈在Java企业级项目中的实战应用,帮助开发者掌握这一重要技术。
better_liang
8 个月前
java
·
elk
·
微服务
·
面试题
·
日志分析
·
企业级开发
每日Java面试场景题知识点之-ELK日志分析
在一家大型电商平台的微服务架构中,系统包含订单服务、用户服务、支付服务、库存服务等20多个微服务实例,每个服务部署在多台服务器上。某天凌晨,用户支付功能出现异常,客服系统收到大量用户投诉无法正常付款。技术团队紧急排查时发现:
mooyuan天天
8 个月前
cisp-pte
·
日志分析
CTF-PTE 日志分析3
目录一、渗透准备1、打开靶场2、开始答题二、日志分析1、ultraedit打开文件2、正则表达式查找200响应报文
mooyuan天天
8 个月前
网络安全
·
cisp-pte
·
日志分析
CISP-PTE 日志分析2
目录一、渗透准备1、打开靶场2、开始答题二、日志分析1、ultraedit打开文件2、正则表达式查找200响应报文
mooyuan天天
8 个月前
cisp-pte
·
日志分析
·
暴力破解
CISP-PTE 日志分析1
目录一、渗透准备1、打开靶场2、开始答题3、分析日志(1)基于ip地址分析(2)基于响应值200分析二、暴力破解
ManageEngine卓豪
10 个月前
sql server
·
日志分析
·
数据库安全
·
sql server审计
SQL Server 审计指南:配置、使用与最佳实践
本文全面整合 SQL Server 审计的核心概念、组件、配置步骤(SSMS 图形界面 + T-SQL)、权限管理、日志查看及最佳实践,为数据库运维、安全合规场景提供结构化操作手册。
观测云
10 个月前
容器
·
kubernetes
·
日志分析
Kubernetes CRD 方式配置容器日志采集最佳实践
DataKit 通过 Kubernetes Custom Resource Definition (CRD) 提供了一种声明式的容器日志采集配置方式。用户可以通过创建 ClusterLoggingConfig 资源来自动配置 DataKit 的日志采集,无需手动修改 DataKit 配置文件或重启 DataKit,同样也无需重启业务。
IT小哥哥呀
10 个月前
运维
·
nginx
·
负载均衡
·
devops
·
日志分析
·
openresty
·
动态扩展
Nginx高可用配置实战:负载均衡 + 健康检查 + 动态扩展
一篇从零搭建到实测上线的高可用 Nginx 负载均衡案例教程。在现代业务中,单台应用服务器往往无法承载高并发请求。 Nginx 作为轻量级高性能的反向代理服务器,能同时实现:
ManageEngine卓豪
10 个月前
日志分析
·
日志监控
·
syslog
·
系统日志
Syslog基础详解:协议、服务器、端口和实时监控
Syslog是一种用于从各种设备收集系统事件日志并将其传输到中央服务器的标准协议。它支持统一监控、分析和IT基础设施事件管理,以进行故障排除和安全分析。
kunwen123
1 年前
elk
·
es
·
日志分析
·
beats
ELKB日志分析平台 部署
ElasticSearch ELKB 日志分析 介绍 docker-compose一键部署ELK(elasticsearch+logstash+kibana)
没有bug.的程序员
1 年前
性能优化
·
gc
·
日志分析
·
gc调优
GC 日志分析与调优:从日志到性能优化的实战指南
在 Java 性能优化的日常工作中,垃圾回收(Garbage Collection, GC) 一直是绕不开的话题。 即便你对 JVM 内存结构烂熟于心,如果无法读懂 GC 日志,定位性能问题就会陷入“黑箱调优”。
xiejava1018
1 年前
grafana
·
loki
·
日志分析
·
alloy
Loki+Alloy+Grafana构建轻量级的日志分析系统
在现代运维和开发流程中,日志分析是故障排查、性能优化的核心环节。传统的日志系统(如 ELK Stack)虽功能强大,但资源消耗高、配置复杂,对中小规模环境或边缘设备不够友好。Loki+Alloy+Grafana组合则以 “轻量级、低成本、易部署” 为核心优势,成为替代方案的理想选择: