2022년 1월 17일 월요일

엘라스틱이 쉬웠던 이유 - 2nd

강의 대부분이 데이터 파이프라인을 만드는 과정이다 보니 자연스럽게 로그스태시 필터 기능을 소개하는 데 많은 시간을 할애한다. 그때 종종 받는 질문. 
저 기능들을 언제 다 익혔나요?

그러게? 난 언제 저 기능들을 익혔지? 사실은 익힌 적이 없다. 엘라스틱을 만나기 전부터 이미 사용해왔으니까. 톱 쓰다가 전기톱으로 바꾼다고 나무 잘리는 원리가 달라질 리 없는 것과 마찬가지.

2022년 1월 11일 화요일

스플렁크와 엘라스틱 서비스 실행 차이

다음은 스플렁크의 데이터 수집 설정. (/opt/splunk/etc/system/local/inputs.conf)
[monitor:///var/log/secure*]
sourcetype=linux_secure
index=securelog

수집 결과는 다음과 같다.

2022년 1월 8일 토요일

2021년에 있었던 일

작년 회고를 보니 코로나 때문에 꽤 힘들었었던 기억이 난다. 그리고 21년은 좀 나아질 줄 알았다. 최소한 비슷하겠거니 했지. 


2021년 12월 30일 목요일

데이터 분석가에게 필요한 자질

은 뭘까? 빅데이터가 대세 키워드였던 몇 년 전까지만 해도 하둡 등의 인프라/솔루션이 모든 것을 해결해줄 듯한 분위기였다면, 알파고 이후엔 수학 및 통계학, 그리고 그런 지식에 기반한 모델링 능력이 필수 자질로 꼽히는 세상이 되었다.


2021년 12월 26일 일요일

Logstash input jdbc error

다음은 Mysql 7.0 연결을 위한 로그스태시 파이프라인.
input {
 jdbc {
  jdbc_driver_library => "D:/mysql-connector-java-5.1.42/mysql-connector-java-5.1.42-bin.jar"
  jdbc_driver_class => "com.mysql.jdbc.Driver"
  jdbc_connection_string => "jdbc:mysql://localhost:3306/snort"
  jdbc_user => "user"
  jdbc_password => "password"
  schedule => "* * * * *"

2021년 11월 12일 금요일

네트워크 관계망 그리기

엘라스틱은 네트워크 관계망을 그려주는 graph 기능을 제공한다. (유료 라이센스 필요)


크리에이티브 커먼즈 라이선스