{"id":53590,"date":"2019-12-05T00:00:00","date_gmt":"2019-12-04T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/kak-my-v-tsian-ukroshhali-terabajty-logov"},"modified":"2020-02-18T14:01:30","modified_gmt":"2020-02-18T11:01:30","slug":"kak-my-v-tsian-ukroshhali-terabajty-logov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-my-v-tsian-ukroshhali-terabajty-logov","title":{"rendered":"Meine Hauptaufgabe besteht haupts\u00e4chlich darin, Software-Systeme bereitzustellen, das hei\u00dft, ich verbringe viel Zeit damit, auf solche Fragen zu antworten: Bei dem Entwickler funktioniert die Software, bei mir jedoch nicht. Warum? Gestern hat die Software bei mir funktioniert, heute nicht mehr. Warum? Das ist eine Art Fehlersuche, die sich ein wenig von der gew\u00f6hnlichen Software-Fehlersuche unterscheidet.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Meine Hauptaufgabe besteht haupts\u00e4chlich darin, Software-Systeme bereitzustellen, das hei\u00dft, ich verbringe viel Zeit damit, auf solche Fragen zu antworten: Bei dem Entwickler funktioniert die Software, bei mir jedoch nicht. Warum? Gestern hat die Software bei mir funktioniert, heute nicht mehr. Warum? Das ist eine Art Fehlersuche, die sich ein wenig von der gew\u00f6hnlichen Software-Fehlersuche unterscheidet.\" src=\"\/wp-content\/uploads\/2019\/12\/4efc58ba81fcaa7c8481bbeaa6bb083e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHallo zusammen, ich bin Alexander, arbeite als Ingenieur bei CIAN und besch\u00e4ftige mich mit Systemadministration sowie der Automatisierung infrastruktureller Prozesse. In den Kommentaren zu einem unserer fr\u00fcheren Artikel wurden wir gebeten, zu erz\u00e4hlen, woher wir 4 TB Logs pro Tag beziehen und was wir damit machen. Ja, wir haben viele Logs, und um sie zu verarbeiten, wurde ein separater Infrastruktur-Cluster eingerichtet, der es uns erm\u00f6glicht, Probleme schnell zu l\u00f6sen. In diesem Artikel werde ich erl\u00e4utern, wie wir ihn im vergangenen Jahr an den st\u00e4ndig wachsenden Datenstrom angepasst haben.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Wie wir angefangen haben<\/h3>\n<p>\n<img decoding=\"async\" alt=\"Meine Hauptaufgabe besteht haupts\u00e4chlich darin, Software-Systeme bereitzustellen, das hei\u00dft, ich verbringe viel Zeit damit, auf solche Fragen zu antworten: Bei dem Entwickler funktioniert die Software, bei mir jedoch nicht. Warum? Gestern hat die Software bei mir funktioniert, heute nicht mehr. Warum? Das ist eine Art Fehlersuche, die sich ein wenig von der gew\u00f6hnlichen Software-Fehlersuche unterscheidet.\" src=\"\/wp-content\/uploads\/2019\/12\/9b0919df70114d4ebb559c93ec012a4d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn den letzten Jahren ist die Last auf cian.ru sehr schnell gewachsen, und im dritten Quartal 2018 erreichte die Besucherzahl 11,2 Millionen eindeutige Nutzer pro Monat. In kritischen Momenten verloren wir damals bis zu 40% der Logs, wodurch wir bei Vorf\u00e4llen nicht schnell reagieren konnten und sehr viel Zeit und M\u00fche aufwenden mussten, um sie zu l\u00f6sen. Oft konnten wir auch die Ursache des Problems nicht finden, und es trat nach einiger Zeit erneut auf. Das war die H\u00f6lle, und wir mussten etwas dagegen unternehmen.<\/p>\n<p>Zu diesem Zeitpunkt verwendeten wir zum Speichern der Protokolle einen Cluster aus 10 Datenknoten mit ElasticSearch Version 5.5.2 und Standardindizes. Dies wurde vor \u00fcber einem Jahr als beliebte und kosteng\u00fcnstige L\u00f6sung implementiert: Zu diesem Zeitpunkt war das Protokollvolumen nicht besonders hoch, sodass es keinen Sinn machte, nicht Standardkonfigurationen zu entwickeln.\u00a0<\/p>\n<p>Die Verarbeitung der eingehenden Protokolle wurde von Logstash auf verschiedenen Ports auf f\u00fcnf ElasticSearch-Koordinatoren durchgef\u00fchrt. Ein Index bestand unabh\u00e4ngig von seiner Gr\u00f6\u00dfe aus f\u00fcnf Shards. Es wurde eine st\u00fcndliche und t\u00e4gliche Rotation organisiert, sodass st\u00fcndlich etwa 100 neue Shards im Cluster hinzukamen. Solange die Protokolle nicht zu zahlreich waren, bew\u00e4ltigte der Cluster die Einstellungen problemlos, und niemand achtete darauf.\u00a0<\/p>\n<h3>Probleme des schnellen Wachstums<\/h3>\n<p>\nDas Volumen der generierten Protokolle wuchs sehr schnell, da zwei Prozesse zusammenfielen. Einerseits wurden die Nutzer des Services immer mehr. Andererseits begannen wir aktiv, auf eine Microservices-Architektur umzusteigen, indem wir unsere alten Monolithen in C# und Python aufteilten. Mehrere Dutzend neuer Microservices, die Teile des Monolithen ersetzten, erzeugten deutlich mehr Protokolle f\u00fcr den Infrastruktur-Cluster.\u00a0<\/p>\n<p>Genau das Skalieren hat dazu gef\u00fchrt, dass der Cluster praktisch unmanagebar wurde. Als die Protokolle mit einer Geschwindigkeit von 20.000 Nachrichten pro Sekunde eintrafen, erh\u00f6hte h\u00e4ufige ineffektive Rotation die Anzahl der Shards auf 6.000, wobei auf einen Knoten mehr als 600 Shards entfielen.\u00a0<\/p>\n<p>Das f\u00fchrte zu Problemen mit der Zuweisung von Arbeitsspeicher, und beim Ausfall eines Knotens begann der gleichzeitige Umzug aller Shards, was den Traffic vervielfachte und die anderen Knoten belastete. Dadurch wurde es nahezu unm\u00f6glich, Daten in den Cluster zu schreiben. In dieser Zeit waren wir ohne Protokolle. Und bei einem Problem mit <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-prohoster\/\"   title=\"dem Server durch\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2986\">dem Server durch<\/a> verloren wir praktisch 1\/10 des Clusters. Die gro\u00dfe Anzahl der kleinen Indizes stellte zus\u00e4tzlich eine Herausforderung dar.<\/p>\n<p>Ohne Protokolle konnten wir die Ursachen des Vorfalls nicht verstehen und liefen Gefahr, erneut in dieselben Fallen zu tappen. In unserer Teamideologie war dies unzul\u00e4ssig, da alle unsere Arbeitsmechanismen darauf ausgerichtet sind, niemals die gleichen Probleme zu wiederholen. Daf\u00fcr ben\u00f6tigten wir eine vollst\u00e4ndige Protokolldatenmenge und deren Lieferung praktisch in Echtzeit, da das Team der Ingenieure die Warnungen nicht nur von den Metriken, sondern auch von den Protokollen \u00fcberwachte. Um das Ausma\u00df des Problems zu verstehen: Zu diesem Zeitpunkt betrug das gesamte Protokollvolumen etwa 2 TB pro Tag.\u00a0<\/p>\n<p>Wir hatten die Aufgabe gestellt, den Verlust von Protokollen vollst\u00e4ndig auszuschlie\u00dfen und die Zeit f\u00fcr deren Lieferung in den ELK-Cluster auf maximal 15 Minuten w\u00e4hrend Notf\u00e4llen zu reduzieren (auf diese Zahl st\u00fctzten wir uns sp\u00e4ter als internes KPI).<\/p>\n<h3>Neuer Rotationsmechanismus und Hot-Warm-Knoten<\/h3>\n<p>\n<img decoding=\"async\" alt=\"Meine Hauptaufgabe besteht haupts\u00e4chlich darin, Software-Systeme bereitzustellen, das hei\u00dft, ich verbringe viel Zeit damit, auf solche Fragen zu antworten: Bei dem Entwickler funktioniert die Software, bei mir jedoch nicht. Warum? Gestern hat die Software bei mir funktioniert, heute nicht mehr. Warum? Das ist eine Art Fehlersuche, die sich ein wenig von der gew\u00f6hnlichen Software-Fehlersuche unterscheidet.\" src=\"\/wp-content\/uploads\/2019\/12\/aca8d792d8b2f002475554d05e8d5451.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWir begannen die Transformation des Clusters mit einem Upgrade der ElasticSearch-Version von 5.5.2 auf 6.4.3. Unser Cluster der Version 5 war erneut ausgefallen, und wir beschlossen, ihn abzuschalten und vollst\u00e4ndig zu aktualisieren \u2014 schlie\u00dflich hatten wir sowieso keine Protokolle. Daher vollzogen wir diesen \u00dcbergang in nur wenigen Stunden.<\/p>\n<p>Das umfassendste Upgrade in dieser Phase war die Implementierung von Apache Kafka auf drei Knoten, wobei der Koordinator als Zwischenpuffer fungierte. Der Nachrichtenbroker verhinderte den Verlust von Logs w\u00e4hrend der Probleme mit ElasticSearch. Gleichzeitig haben wir dem Cluster zwei Knoten hinzugef\u00fcgt und sind auf eine Hot-Warm-Architektur mit drei \"hei\u00dfen\" Knoten umgestiegen, die in verschiedenen Racks des Rechenzentrums platziert sind. Auf diesen haben wir nach dem Muster Logs umgeleitet, deren Verlust auf keinen Fall akzeptabel ist \u2014 nginx sowie Anwendungsfehlerlogs. Auf die \u00fcbrigen Knoten gingen geringf\u00fcgige Logs \u2014 debug, warning usw., w\u00e4hrend \u201ewichtige\u201c Logs nach 24 Stunden von den \u201ehei\u00dfen\u201c Knoten verschoben wurden.<\/p>\n<p>Um die Anzahl der kleinen Indizes nicht zu erh\u00f6hen, sind wir von der zeitbasierten Rotation auf den Rollover-Mechanismus umgestiegen. In Foren gab es viele Informationen dar\u00fcber, dass die Rotation nach der Gr\u00f6\u00dfe des Index sehr unzuverl\u00e4ssig ist, weshalb wir uns entschieden haben, die Rotation nach der Anzahl der Dokumente im Index zu verwenden. Wir haben jeden Index analysiert und die Anzahl der Dokumente festgehalten, nach der die Rotation ausgel\u00f6st werden soll. So haben wir eine optimale Shard-Gr\u00f6\u00dfe erreicht \u2014 nicht mehr als 50 GB.\u00a0<\/p>\n<h3>Clusteroptimierung<\/h3>\n<p>\n<img decoding=\"async\" alt=\"Meine Hauptaufgabe besteht haupts\u00e4chlich darin, Software-Systeme bereitzustellen, das hei\u00dft, ich verbringe viel Zeit damit, auf solche Fragen zu antworten: Bei dem Entwickler funktioniert die Software, bei mir jedoch nicht. Warum? Gestern hat die Software bei mir funktioniert, heute nicht mehr. Warum? Das ist eine Art Fehlersuche, die sich ein wenig von der gew\u00f6hnlichen Software-Fehlersuche unterscheidet.\" src=\"\/wp-content\/uploads\/2019\/12\/89503fc8aa92060e750bdc9cdd63a7e3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWir haben jedoch weiterhin Probleme. Leider tauchten immer noch kleine Indizes auf: Sie erreichten nicht das erforderliche Volumen, wurden nicht rotiert und durch die globale Bereinigung von Indizes, die \u00e4lter als drei Tage waren, gel\u00f6scht, da wir die Rotation nach Datum entfernt hatten. Dies f\u00fchrte zu Datenverlust, weil der Index aus dem Cluster vollst\u00e4ndig verschwand, und der Versuch, in einen nicht existierenden Index zu schreiben, brach die Logik des Curators, den wir zur Verwaltung verwendet haben. Der Alias zum Schreiben wurde in einen Index umgewandelt und st\u00f6rte die Logik des Rollover, was zu einem unkontrollierten Wachstum einiger Indizes auf bis zu 600 GB f\u00fchrte.\u00a0<\/p>\n<p>Zum Beispiel f\u00fcr die Rollover-Konfiguration:<\/p>\n<pre><code class=\"plaintext\">curator-elk-rollover.yaml\n\n---\nactions:\n  1:\n    action: rollover\n    options:\n      name: \"nginx_write\"\n      conditions:\n        max_docs: 100000000\n  2:\n    action: rollover\n    options:\n      name: \"python_error_write\"\n      conditions:\n        max_docs: 10000000\n<\/code><\/pre>\n<p>Ohne Rollover-Alias entstand ein Fehler:<\/p>\n<pre><code class=\"plaintext\">ERROR     Alias \"nginx_write\" nicht gefunden.\nERROR     Aktion konnte nicht abgeschlossen werden: rollover.  : Unable to perform index rollover with alias \"nginx_write\".\n<\/code><\/pre>\n<p>Wir haben die L\u00f6sung dieses Problems f\u00fcr die n\u00e4chste Iteration zur\u00fcckgestellt und uns mit einem anderen Thema besch\u00e4ftigt: Wir sind zur Pull-Logik von Logstash gewechselt, das f\u00fcr die Verarbeitung eingehender Logs zust\u00e4ndig ist (Entfernung \u00fcberfl\u00fcssiger Informationen und Anreicherung). Wir haben es in Docker platziert, das wir \u00fcber Docker-Compose starten, und dort auch den Logstash-Exporter integriert, der Metriken an Prometheus f\u00fcr die Echtzeit\u00fcberwachung des Logstroms \u00fcbergibt. So haben wir uns die M\u00f6glichkeit gegeben, die Anzahl der Logstash-Instanzen, die f\u00fcr die Verarbeitung jeder Art von Logs zust\u00e4ndig sind, flexibel zu \u00e4ndern.<\/p>\n<p>W\u00e4hrend wir den Cluster verbesserten, stieg die Besucherzahl von cian.ru auf 12,8 Millionen eindeutige Nutzer pro Monat. In der Folge stellte sich heraus, dass unsere Transformationen mit den \u00c4nderungen in der Produktion nicht ganz Schritt halten konnten, sodass wir mit dem Problem konfrontiert wurden, dass die 'warmen' Knoten mit der Last nicht zurechtkamen und die gesamte Logzustellung verlangsamt wurde. 'Hei\u00dfe' Daten erhielten wir ohne Unterbrechungen, aber bei der Zustellung der anderen mussten wir eingreifen und ein manuelles Roll over durchf\u00fchren, um die Indizes gleichm\u00e4\u00dfig zu verteilen.\u00a0<\/p>\n<p>Die Skalierung und Anpassung der Logstash-Instanzen im Cluster wurde dadurch erschwert, dass es sich um ein lokales Docker-Compose handelte und alle Aktionen manuell durchgef\u00fchrt werden mussten (um neue Endpunkte hinzuzuf\u00fcgen, musste man manuell alle Server durchgehen und \u00fcberall 'docker-compose up -d' ausf\u00fchren).<\/p>\n<h3>Neuverteilung der Protokolle<\/h3>\n<p>\nIm September dieses Jahres setzten wir die Zerlegung des Monolithen fort, die Last auf dem Cluster stieg, und der Logstrom n\u00e4herte sich 30.000 Nachrichten pro Sekunde.\u00a0<\/p>\n<p><img decoding=\"async\" alt=\"Meine Hauptaufgabe besteht haupts\u00e4chlich darin, Software-Systeme bereitzustellen, das hei\u00dft, ich verbringe viel Zeit damit, auf solche Fragen zu antworten: Bei dem Entwickler funktioniert die Software, bei mir jedoch nicht. Warum? Gestern hat die Software bei mir funktioniert, heute nicht mehr. Warum? Das ist eine Art Fehlersuche, die sich ein wenig von der gew\u00f6hnlichen Software-Fehlersuche unterscheidet.\" src=\"\/wp-content\/uploads\/2019\/12\/00f00af4ad5fa0080a19f36d0ac4b19e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie n\u00e4chste Iteration begann mit einem Hardware-Update. Wir reduzierten die Anzahl der Koordinatoren von f\u00fcnf auf drei, ersetzten die Datennodes und gewannen an Kosten und Speicherplatz. F\u00fcr die Nodes verwenden wir zwei Konfigurationen:\u00a0<\/p>\n<ul>\n<li>F\u00fcr die \"hei\u00dfen\" Nodes: E3-1270 v6 \/ 960Gb SSD \/ 32 Gb x 3 x 2 (3 f\u00fcr Hot1 und 3 f\u00fcr Hot2).\n<\/li>\n<li>F\u00fcr die \"warmen\" Nodes: E3-1230 v6 \/ 4Tb SSD \/ 32 Gb x 4.\n<\/li>\n<\/ul>\n<p>\nIn dieser Iteration haben wir den Index mit den Access-Logs der Mikrodienste, der genauso viel Platz einnimmt wie die Logs der Frontend-Nginx, in die zweite Gruppe von drei \"hei\u00dfen\" Nodes ausgelagert. Die Daten auf den \"hei\u00dfen\" Nodes speichern wir jetzt 20 Stunden und \u00fcbertragen sie dann zu den \"warmen\" Nodes zu den anderen Logs.\u00a0<\/p>\n<p>Wir haben das Problem des Verschwindens kleiner Indizes durch eine Neuanpassung ihrer Rotation gel\u00f6st. Jetzt rotieren die Indizes in jedem Fall alle 23 Stunden, auch wenn es dort nur wenige Daten gibt. Dies hat die Anzahl der Shards leicht erh\u00f6ht (es gibt jetzt etwa 800), aber aus der Perspektive der Clusterleistung ist das akzeptabel.\u00a0<\/p>\n<p>Im Cluster gibt es nun sechs \u201ehei\u00dfe\u201c und nur vier \u201ewarme\u201c Knoten. Dies verursacht eine leichte Verz\u00f6gerung bei Anfragen \u00fcber l\u00e4ngere Zeitr\u00e4ume, aber eine Erh\u00f6hung der Anzahl der Knoten in der Zukunft wird dieses Problem l\u00f6sen.<\/p>\n<p>In dieser Iteration haben wir auch das Problem des fehlenden halbautomatischen Skalierens behoben. Zu diesem Zweck haben wir ein infrastrukturelles Nomad-Cluster eingef\u00fchrt \u2014 analog zu dem, das bereits in unserer Produktionsumgebung l\u00e4uft. W\u00e4hrend die Anzahl der Logstash-Instanzen derzeit noch nicht automatisch je nach Last angepasst wird, werden wir auch dieses Ziel erreichen.<\/p>\n<p><img decoding=\"async\" alt=\"Meine Hauptaufgabe besteht haupts\u00e4chlich darin, Software-Systeme bereitzustellen, das hei\u00dft, ich verbringe viel Zeit damit, auf solche Fragen zu antworten: Bei dem Entwickler funktioniert die Software, bei mir jedoch nicht. Warum? Gestern hat die Software bei mir funktioniert, heute nicht mehr. Warum? Das ist eine Art Fehlersuche, die sich ein wenig von der gew\u00f6hnlichen Software-Fehlersuche unterscheidet.\" src=\"\/wp-content\/uploads\/2019\/12\/c06905f266238990d989bf2d7c84be3d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Zukunftspl\u00e4ne<\/h3>\n<p>\nDie implementierte Konfiguration skaliert hervorragend, und derzeit speichern wir 13,3 TB Daten \u2013 alle Protokolle der letzten vier Tage, die f\u00fcr die schnelle Analyse von Alerts erforderlich sind. Einen Teil der Protokolle wandeln wir in Metriken um, die wir in Graphite speichern. Um die Arbeit der Ingenieure zu erleichtern, haben wir Metriken f\u00fcr den Infrastruktur-Cluster und Skripte zur halbautomatischen Behebung typischer Probleme. Nach der geplanten Erh\u00f6hung der Anzahl der Datenknoten im n\u00e4chsten Jahr werden wir die Datenhaltung von vier auf sieben Tage verl\u00e4ngern. Das wird f\u00fcr die \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432n\u00ed Arbeit ausreichen, da wir immer versuchen, Vorf\u00e4lle so schnell wie m\u00f6glich zu untersuchen, und f\u00fcr langfristige Ermittlungen stehen Telemetriedaten zur Verf\u00fcgung.\u00a0<\/p>\n<p>Im Oktober 2019 wuchs die Besucherzahl von cian.ru bereits auf 15,3 Millionen unique Nutzer pro Monat. Dies war eine ernsthafte Pr\u00fcfung der architektonischen L\u00f6sung zur Lieferung von Protokollen.\u00a0<\/p>\n<p>Derzeit bereiten wir das Update von ElasticSearch auf Version 7 vor. Allerdings m\u00fcssen wir daf\u00fcr das Mapping vieler Indizes in ElasticSearch aktualisieren, da sie von Version 5.5 umgezogen sind und in der Version 6 als veraltet gekennzeichnet wurden (in Version 7 gibt es sie einfach nicht mehr). Das bedeutet, dass es w\u00e4hrend des Updates zwangsl\u00e4ufig zu unerwarteten Problemen kommen wird, die uns vor\u00fcbergehend ohne Protokolle lassen. Von Version 7 erwarten wir vor allem Kibana mit einer verbesserten Benutzeroberfl\u00e4che und neuen Filtern.\u00a0<\/p>\n<p>Unser Hauptziel haben wir erreicht: Wir verlieren keine Protokolle mehr und haben die Ausfallzeiten unseres Infrastruktur-Clusters von 2-3 Ausf\u00e4llen pro Woche auf ein paar Stunden Wartungsarbeiten pro Monat reduziert. All diese Ma\u00dfnahmen haben im Produktionsbetrieb kaum sichtbare Auswirkungen. Dennoch k\u00f6nnen wir nun genau bestimmen, was mit unserem Dienst passiert, k\u00f6nnen dies schnell und ohne Stress in Ruhe durchf\u00fchren, ohne Angst zu haben, dass Protokolle verloren gehen. Insgesamt sind wir zufrieden, gl\u00fccklich und bereiten uns auf neue Herausforderungen vor, \u00fcber die wir sp\u00e4ter berichten werden.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cian\/blog\/478564\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442, \u043c\u0435\u043d\u044f \u0437\u043e\u0432\u0443\u0442 \u0410\u043b\u0435\u043a\u0441\u0430\u043d\u0434\u0440, \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u0426\u0418\u0410\u041d \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043e\u043c \u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0441\u044c \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0438 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u0435\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043d\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u0412 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 \u043a \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043d\u0430\u0441 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b\u0438 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c, \u043e\u0442\u043a\u0443\u0434\u0430 \u043c\u044b \u0431\u0435\u0440\u0435\u043c 4 \u0422\u0411 \u043b\u043e\u0433\u043e\u0432 \u0432 \u0434\u0435\u043d\u044c \u0438 \u0447\u0442\u043e \u0441 \u043d\u0438\u043c\u0438 \u0434\u0435\u043b\u0430\u0435\u043c. \u0414\u0430, \u043b\u043e\u0433\u043e\u0432 \u0443 \u043d\u0430\u0441 \u043c\u043d\u043e\u0433\u043e, \u0438 \u0434\u043b\u044f \u0438\u0445 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u043e\u0437\u0434\u0430\u043d \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043d\u044b\u0439 \u043a\u043b\u0430\u0441\u0442\u0435\u0440, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-53590","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442, \u043c\u0435\u043d\u044f \u0437\u043e\u0432\u0443\u0442 \u0410\u043b\u0435\u043a\u0441\u0430\u043d\u0434\u0440, \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u0426\u0418\u0410\u041d \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043e\u043c \u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0441\u044c \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0438 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u0435\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043d\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u0412 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 \u043a \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043d\u0430\u0441 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b\u0438 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c, \u043e\u0442\u043a\u0443\u0434\u0430 \u043c\u044b \u0431\u0435\u0440\u0435\u043c 4 \u0422\u0411 \u043b\u043e\u0433\u043e\u0432 \u0432 \u0434\u0435\u043d\u044c \u0438 \u0447\u0442\u043e \u0441 \u043d\u0438\u043c\u0438 \u0434\u0435\u043b\u0430\u0435\u043c. \u0414\u0430, \u043b\u043e\u0433\u043e\u0432 \u0443 \u043d\u0430\u0441 \u043c\u043d\u043e\u0433\u043e, \u0438 \u0434\u043b\u044f \u0438\u0445 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u043e\u0437\u0434\u0430\u043d \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043d\u044b\u0439 \u043a\u043b\u0430\u0441\u0442\u0435\u0440, \u043a\u043e\u0442\u043e\u0440\u044b\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-my-v-tsian-ukroshhali-terabajty-logov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u0432 \u0426\u0418\u0410\u041d \u0443\u043a\u0440\u043e\u0449\u0430\u043b\u0438 \u0442\u0435\u0440\u0430\u0431\u0430\u0439\u0442\u044b \u043b\u043e\u0433\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442, \u043c\u0435\u043d\u044f \u0437\u043e\u0432\u0443\u0442 \u0410\u043b\u0435\u043a\u0441\u0430\u043d\u0434\u0440, \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u0426\u0418\u0410\u041d \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043e\u043c \u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0441\u044c \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0438 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u0435\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043d\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u0412 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 \u043a \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043d\u0430\u0441 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b\u0438 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c, \u043e\u0442\u043a\u0443\u0434\u0430 \u043c\u044b \u0431\u0435\u0440\u0435\u043c 4 \u0422\u0411 \u043b\u043e\u0433\u043e\u0432 \u0432 \u0434\u0435\u043d\u044c \u0438 \u0447\u0442\u043e \u0441 \u043d\u0438\u043c\u0438 \u0434\u0435\u043b\u0430\u0435\u043c. \u0414\u0430, \u043b\u043e\u0433\u043e\u0432 \u0443 \u043d\u0430\u0441 \u043c\u043d\u043e\u0433\u043e, \u0438 \u0434\u043b\u044f \u0438\u0445 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u043e\u0437\u0434\u0430\u043d \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043d\u044b\u0439 \u043a\u043b\u0430\u0441\u0442\u0435\u0440, \u043a\u043e\u0442\u043e\u0440\u044b\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-my-v-tsian-ukroshhali-terabajty-logov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-04T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:01:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wie wir bei CIAN Terabytes an Protokollen gez\u00e4hmt haben | ProHoster","description":"Hallo zusammen, ich bin Alexander, arbeite bei CIAN als Ingenieur und bin f\u00fcr Systemadministration und Automatisierung von Infrastrukturprozessen zust\u00e4ndig. In den Kommentaren zu einem unserer fr\u00fcheren Artikel wurden wir gebeten, dar\u00fcber zu berichten, woher wir t\u00e4glich 4 TB an Protokollen nehmen und was wir damit tun. Ja, wir haben viele Protokolle, und zur Verarbeitung dieser haben wir einen eigenen Infrastruktur-Cluster eingerichtet, der","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-my-v-tsian-ukroshhali-terabajty-logov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043c\u044b \u0432 \u0426\u0418\u0410\u041d \u0443\u043a\u0440\u043e\u0449\u0430\u043b\u0438 \u0442\u0435\u0440\u0430\u0431\u0430\u0439\u0442\u044b \u043b\u043e\u0433\u043e\u0432 | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442, \u043c\u0435\u043d\u044f \u0437\u043e\u0432\u0443\u0442 \u0410\u043b\u0435\u043a\u0441\u0430\u043d\u0434\u0440, \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u0426\u0418\u0410\u041d \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043e\u043c \u0438 \u0437\u0430\u043d\u0438\u043c\u0430\u044e\u0441\u044c \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0438 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u0435\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043d\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u0412 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 \u043a \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043d\u0430\u0441 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b\u0438 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c, \u043e\u0442\u043a\u0443\u0434\u0430 \u043c\u044b \u0431\u0435\u0440\u0435\u043c 4 \u0422\u0411 \u043b\u043e\u0433\u043e\u0432 \u0432 \u0434\u0435\u043d\u044c \u0438 \u0447\u0442\u043e \u0441 \u043d\u0438\u043c\u0438 \u0434\u0435\u043b\u0430\u0435\u043c. \u0414\u0430, \u043b\u043e\u0433\u043e\u0432 \u0443 \u043d\u0430\u0441 \u043c\u043d\u043e\u0433\u043e, \u0438 \u0434\u043b\u044f \u0438\u0445 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u043e\u0437\u0434\u0430\u043d \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043d\u044b\u0439 \u043a\u043b\u0430\u0441\u0442\u0435\u0440, \u043a\u043e\u0442\u043e\u0440\u044b\u0439","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-my-v-tsian-ukroshhali-terabajty-logov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-04T21:00:00+00:00","article:modified_time":"2020-02-18T11:01:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53590","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 22:17:34","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:22:49","updated":"2026-02-09 22:17:34"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/53590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=53590"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/53590\/revisions"}],"predecessor-version":[{"id":160267,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/53590\/revisions\/160267"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=53590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=53590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=53590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}