BI Consult Desktop Logo BI Consult Mobile Logo
  • Russian BI Исследование российских bi
  • Перейти на Fine BI
  • Контакты
  • +7 812 334-08-01
    +7 499 608-13-06
  • Отправить сообщение
  • Главная
  • Продукты Эксперт-BI
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • E-Commerce
    • Сельское хозяйство
    • Энергетика
    • FMCG
    • Девелоперы
    • Маркетплейсы
    • Пищевая промышленность
    • Фармацевтика
    • Построение Data Platform
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и FP&A
    • Геоаналитика
    • Цепочки поставок (SCM)
    • AutoML
    • Process Mining
    • IBP
    • ИТ (CIO)
    • Закупки
  • Платформы
    • Системы бизнес-анализа (BI)
    • Интегрированное бизнес-планирование (IBP)
    • Хранилища данных (DWH / Lakehouse)
    • Каталоги данных (Data Catalog)
    • Системы ETL и ELT
    • AI / Исскуственный интеллект
    • Шина данных (ESB)
    • Система управления мастер-данными (MDM)
    • Семантический слой
  • Услуги
    • Переход на отечественные BI и DWH системы
    • Консалтинг
    • Пилотный проект
    • Обучение и сертификация
    • Бесплатное обучение
    • Поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • CI/CD для DWH
    • Аудит BI приложений и DWH
    • Выделенная команда
    • Настойка и поддержка баз данных
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Курсы
    • Учебный курс Информационная грамотность (Data Literacy)
    • Учебный курс для бизнес-аналитиков
    • Учебный курс для системных аналитиков
    • Учебный курс по Data Governance
    • Учебный курс Как стать CDO
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс по Fine BI
    • Учебный курс по FineReport
    • Учебный курс по DWH
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс по PostgreSQL
    • Учебный курс по Greenplum
    • Учебный курс по Apache Airflow и NiFi
    • Учебный курс по Open-source BI
    • Учебный курс по ClickHouse
    • Учебный курс по DataLens
    • Учебный курс по Loginom
    • Учебный курс по Modus BI и ETL
    • Учебный курс по Visiology
    • Учебный курс по dbt (Data Build Tool)
  • Компания
    • Руководство
    • Новости
    • Клиенты
    • Карьера
    • Скачать
    • Контакты

BI

  • FineBI
  • FineReport
  • FineDataLink
  • FineChatBI (FineAI)
  • Коннекторы данных из 1С в BI
  • Airflow / Nifi
  • Visiology
  • PIX BI
  • Modus BI
  • Yandex.DataLens
  • Open-source BI: Superset/Metabase
  • Luxms BI
  • AW BI + Alpha BI
  • FlyBI + Форсайт. Аналитическая Платформа
  • Loginom
  • Триафлай
  • AI / Исскуственный интеллект
  • Optimacros
  • Навигатор BI
  • Семантический слой

СУБД

  • Arenadata
  • ClickHouse
  • Greenplum
  • Postgres Professional
  • TData

Другое

  • Построение Data Platform
    • Аналитическое хранилище данных
    • Data Lake и Data Engineering
    • Подробнее про Data Lake
    • Внедрение Lakehouse
      • Apache Doris
      • StarRocks
      • Trino
    • Миграция витрин из пропиетарных DWH на новый стек
    • Учебный курс "Современная архитектура хранилища данных"
Главная » Российские платформы современного стека хранения, обработки и анализа данных » Хранилища данных (DWH / Lakehouse) » Arenadata (DB, Hadoop, Postrges, QuickMarts) » Техническая документация Arenadata: всё, что нужно для работы с платформой » LogSearch 101: Система логирования и аудита в Arenadata

LogSearch 101: Система логирования и аудита в Arenadata

LogSearch — это централизованная система сбора, хранения, анализа и визуализации логов в продуктах Arenadata. Она применяется для мониторинга состояния компонентов платформы (ADB, ADQM, Catalog, Harmony MDM, Streaming) и анализа событий на уровне операционной системы, приложений и сервисов.

LogSearch построен на базе стеков ELK (Elasticsearch + Logstash + Kibana) или OpenSearch и может использовать агентов Filebeat или Fluentd для сбора логов.

 

Назначение и ключевые задачи

  • Централизованный сбор логов со всех узлов и компонентов
  • Анализ ошибок и предупреждений
  • Аудит доступа и операций
  • Поиск и корреляция событий
  • Визуализация через дашборды
  • Интеграция с алертингом и мониторингом

 

Архитектура LogSearch

 [Filebeat/Fluentd Agents] → [Logstash] → [Elasticsearch] → [Kibana]

 

Компоненты:

  • Filebeat / Fluentd — агенты, устанавливаемые на каждый узел кластера, читают логи из файлов и отправляют в Logstash
  • Logstash — преобразует, фильтрует, нормализует данные
  • Elasticsearch — полнотекстовое хранилище логов с возможностью распределенного поиска
  • Kibana — визуализация и аналитика, построение дашбордов и графиков

 

Поддерживаемые источники логов

  • Greenplum (ADB): pg_log, gpseg, gpAdminLogs
  • Kafka / NiFi / Spark
  • Hadoop/YARN
  • Harmony MDM / Catalog / PXF
  • Операционная система (systemd, dmesg)

 

Установка и настройка

Через ADCM:

  1. В интерфейсе ADCM установить LogSearch bundle
  2. Назначить роли:
    • log_collector → на все ноды
    • log_server → на 1–3 центральных узла
  3. Указать пути к логам:
  4. /data/master/gpseg-1/pg_log/*.log
  5. /var/log/messages, /var/log/nifi/*.log и др.
  6. Фильтрация по компонентам
  7. JSON-декодирование, multiline-обработка
  8. Настроить Logstash pipeline:
  9. Проверить доступ к Kibana по адресу http://<logsearch-host>:5601

 

Ручная установка (опционально):

  • Установка Elasticsearch, Logstash, Kibana через RPM/DEB
  • Создание лог-пайплайнов, шаблонов индексов
  • Настройка ролей и безопасности (если используется X-Pack или OpenSearch Security)

 

Примеры дашбордов Kibana

  • Ошибки и варнинги по компонентам
  • Активация/деактивация сервисов
  • Аутентификация и доступ к данным
  • Пиковые часы активности
  • Корреляция событий между компонентами

 

Отладка и мониторинг LogSearch

  • Проверка логов Logstash: /var/log/logstash/logstash-plain.log
  • Статус Filebeat: systemctl status filebeat
  • Проверка индексов в Elasticsearch: curl localhost:9200/_cat/indices
  • Проверка дашбордов Kibana и шаблонов

 

Лучшие практики

  • Используйте retention policy (удаление старых логов)
  • Индексируйте логи по компоненту, дате и уровню (error, warn, info)
  • Настройте алерты на критические ошибки (через Kibana Alerts или Prometheus + webhook)
  • Ограничьте доступ к логам через роли и API-токены

 

Интеграция

  • Можно экспортировать метрики в Prometheus
  • Интеграция с Zabbix, Telegram и e-mail через alert-плагины
  • Использование LogSearch как источник для incident response в SOC

 

Заключение

LogSearch — это ключевой компонент эксплуатационного мониторинга в Arenadata. Он обеспечивает полную прозрачность происходящего в кластере, помогает быстро находить и устранять сбои, выполнять аудит и усиливать защиту инфраструктуры. При грамотной настройке LogSearch превращается в мощный инструмент DevOps и SecOps-практик.

Узнать стоимость решенияЗапросить видео презентацию

← Предыдущая статья
Arenadata Streaming для разработчиков и эксплуатация: техническое руководство
Следующая статья →
PXF 101: Введение в Platform Extension Framework от Arenadata

Решения

Анализировать ФинансыУвеличивайте ПродажиОптимальный Склад и ЛогистикаМаркетинговые Метрики

Клиенты
  • ПАО «Ростелеком» — российский провайдер цифровых услуг и сервисов. Предоставляет услуги широкополосного доступа в Интернет, интерактивного телевидения, сотовой связи, местной и дальней телефонной связи и др. Занимает лидирующие позиции на российском рынке высокоскоростного доступа в интернет, платного ТВ, хранения и обработки данных, а также кибербезопасности

  • ГК «Акрон Холдинг», одно из крупнейших в России промышленно-металлургических предприятий, запустил проект по модернизации управления данными. В качестве целевого решения для анализа ключевых данных компания выбрала систему PIX BI. В компании уже более 100 пользователей PIX BI, и в этом году в планах увеличить их число в два раза.

  • ООО "Интернэшнл Ресторант Брэндс" – это крупнейший франчайзинговый партнер компании Yum! Brands Russia & CIS в России, отвечающий за рост и развитие бренда KFC на территории РФ. На сегодняшний день у компании более 350 ресторанов. Ежедневно в рестораны приходит 200 000+ гостей.

  • Авиакомпания NordStar (АО «АК «НордСтар») – работает под данным брендом с 2008 г. и сейчас входит в топ-15 крупнейших российских авиакомпаний (данные Росавиации) с пассажирооборотом более 1 млн человек в год. АО «АК «НордСтар» выполняет и внутренние, и внешние рейсы, а ее основные хабы - Домодедово, Пулково и Емельяново. С 2021 года компания является базовым перевозчиком аэропорта Норильск.

  • Решения
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • E-Commerce
    • Энергетика
    • Фармацевтика
  • Услуги
    • Переход на отечественные BI и DWH
    • Консалтинг
    • Пилотный проект
    • Обучение и сертификация
    • Бесплатное обучение
    • Техническая поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • CI/CD для DWH
    • Аудит BI приложений
    • Выделенная команда
    • Настойка и поддержка баз данных
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Платформы
    • FineBI
    • FineReport
    • FineDataLink
    • Коннекторы данных из 1С в BI
    • Airflow + NiFi
    • Visiology
    • Luxms BI
    • Modus BI
    • PIX BI
    • Arenadata
    • ClickHouse
    • Greenplum
    • Postgres Professional
    • Open-source BI: Superset/Metabase
    • Loginom
    • Yandex.DataLens
    • AI / Исскуственный интеллект
    • Optimacros
    • Шины данных
  • Курсы
    • Учебный курс Информационная грамотность
    • Учебный курс для бизнес-аналитиков
    • Учебный курс для системных аналитиков
    • Учебный курс по Data Governance
    • Учебный курс Как стать CDO
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс по Fine BI
    • Учебный курс по FineReport
    • Учебный курс по DWH
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс по PostgreSQL
    • Учебный курс по Apache Airflow и NiFi
    • Учебный курс по Open-source BI
    • Учебный курс по ClickHouse
    • Учебный курс по DataLens
    • Учебный курс по Loginom
    • Учебный курс по Modus BI и ETL
    • Учебный курс по Visiology
    • Учебный курс по dbt
  • Функциональные решения
    • Создание Data Lake
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и прогнозная аналитика
    • Геоаналитика
    • Цепочки поставок (SCM)
    • AutoML
    • Process Mining
    • Сквозная аналитика
  • Компания
    • О нас
    • Руководство
    • Новости
    • Клиенты
    • Скачать
    • Контакты
    • Политика конфиденциальности
RutubeVkontakteLinkedInYouTube
ООО "Би Ай Консалт",
ИНН: 7811437757,
ОГРН: 1097847154184
199178, Россия,
Санкт-Петербург,
6-ая линия В.О., Д. 63, 4 этаж
Тел: +7 (812) 334-08-01
Тел: +7 (499) 608-13-06
E-mail: info@biconsult.ru

 

 

 

 

 

×

Пользуясь сайтом, вы соглашаетесь с использованием cookies и политикой конфиденциальности.