ரஸ்ட் மொழியில் எழுதப்பட்டதால், அதன் ஒப்புமைகளுடன் ஒப்பிடும்போது அதிக செயல்திறன் மற்றும் குறைந்த ரேம் நுகர்வு ஆகியவற்றால் வகைப்படுத்தப்படுகிறது. கூடுதலாக, சரியானது தொடர்பான செயல்பாடுகளுக்கு அதிக கவனம் செலுத்தப்படுகிறது, குறிப்பாக, அனுப்பப்படாத நிகழ்வுகளை வட்டில் ஒரு இடையகத்திற்குச் சேமிக்கும் திறன் மற்றும் கோப்புகளை சுழற்றும் திறன்.
கட்டடக்கலை ரீதியாக, வெக்டர் என்பது ஒன்று அல்லது அதற்கு மேற்பட்டவர்களிடமிருந்து செய்திகளைப் பெறும் நிகழ்வு திசைவி ஆகும் ஆதாரங்கள், விருப்பமாக இந்த செய்திகளுக்கு மேல் விண்ணப்பிக்கலாம் மாற்றங்கள், மற்றும் அவற்றை ஒன்று அல்லது அதற்கு மேற்பட்டவர்களுக்கு அனுப்புதல் வடிகால்.
வெக்டர் என்பது ஃபைல்பீட் மற்றும் லாக்ஸ்டாஷுக்கு மாற்றாகும், இது இரண்டு பாத்திரங்களிலும் செயல்பட முடியும் (பதிவுகளைப் பெறுதல் மற்றும் அனுப்புதல்), அவற்றைப் பற்றிய கூடுதல் விவரங்கள் வலைத்தளத்தில்.
லாக்ஸ்டாஷில் சங்கிலி உள்ளீடு → வடிகட்டி → வெளியீடாக கட்டப்பட்டிருந்தால், அது வெக்டரில் ஆதாரங்கள் → மாற்றங்கள் → மூழ்கிவிடும்
எடுத்துக்காட்டுகளை ஆவணத்தில் காணலாம்.
இந்த அறிவுறுத்தல் திருத்தப்பட்ட அறிவுறுத்தலாகும் வியாசஸ்லாவ் ராகின்ஸ்கி. அசல் வழிமுறைகளில் ஜியோப் செயலாக்கம் உள்ளது. உள் நெட்வொர்க்கிலிருந்து ஜியோப்பைச் சோதிக்கும் போது, திசையன் ஒரு பிழையைக் கொடுத்தது.
Aug 05 06:25:31.889 DEBUG transform{name=nginx_parse_rename_fields type=rename_fields}: vector::transforms::rename_fields: Field did not exist field=«geoip.country_name» rate_limit_secs=30
யாராவது geoip ஐ செயலாக்க வேண்டும் என்றால், அசல் வழிமுறைகளைப் பார்க்கவும் வியாசஸ்லாவ் ராகின்ஸ்கி.
Nginx (அணுகல் பதிவுகள்) → Vector (Client | Filebeat) → Vector (Server | Logstash) → ஆகியவற்றின் கலவையை Clickhouse இல் தனித்தனியாகவும், Elasticsearch இல் தனித்தனியாகவும் உள்ளமைப்போம். நாங்கள் 4 சேவையகங்களை நிறுவுவோம். நீங்கள் அதை 3 சர்வர்கள் மூலம் கடந்து செல்ல முடியும் என்றாலும்.
திட்டம் இது போன்றது.
உங்கள் அனைத்து சேவையகங்களிலும் Selinux ஐ முடக்கவும்
sed -i 's/^SELINUX=.*/SELINUX=disabled/g' /etc/selinux/config
reboot
அனைத்து சேவையகங்களிலும் HTTP சர்வர் முன்மாதிரி + பயன்பாடுகளை நிறுவுகிறோம்
கிளிக்ஹவுஸ் SSE 4.2 அறிவுறுத்தல் தொகுப்பைப் பயன்படுத்துகிறது, எனவே குறிப்பிடப்படாவிட்டால், பயன்படுத்தப்படும் செயலியில் அதற்கான ஆதரவு கூடுதல் கணினித் தேவையாகிறது. தற்போதைய செயலி SSE 4.2 ஐ ஆதரிக்கிறதா என்பதைச் சரிபார்க்க இங்கே கட்டளை உள்ளது:
ஒற்றை முனை பயன்முறை 1 ஷார்ட், 0 பிரதிக்கான எலாஸ்டிக் தேடலை உள்ளமைக்கிறது. பெரும்பாலும் நீங்கள் அதிக எண்ணிக்கையிலான சேவையகங்களின் தொகுப்பைக் கொண்டிருப்பீர்கள், இதை நீங்கள் செய்ய வேண்டியதில்லை.
எதிர்கால குறியீடுகளுக்கு, இயல்புநிலை டெம்ப்ளேட்டைப் புதுப்பிக்கவும்:
அட்டவணையை உருவாக்கிய பிறகு, நீங்கள் வெக்டரை இயக்கலாம்
systemctl enable vector
systemctl start vector
திசையன் பதிவுகளை இப்படிப் பார்க்கலாம்:
journalctl -f -u vector
பதிவுகளில் இது போன்ற உள்ளீடுகள் இருக்க வேண்டும்
INFO vector::topology::builder: Healthcheck: Passed.
INFO vector::topology::builder: Healthcheck: Passed.
கிளையண்டில் (வலை சேவையகம்) - 1 வது சர்வர்
nginx உடன் சர்வரில், கிளிக்ஹவுஸில் உள்ள பதிவுகள் அட்டவணை புலத்தைப் பயன்படுத்துவதால், நீங்கள் ipv6 ஐ முடக்க வேண்டும். upstream_addr IPv4, ஏனெனில் நான் பிணையத்தில் ipv6 ஐப் பயன்படுத்தவில்லை. ipv6 அணைக்கப்படவில்லை என்றால், பிழைகள் இருக்கும்:
DB::Exception: Invalid IPv4 value.: (while read the value of key upstream_addr)
ஒருவேளை வாசகர்கள், ipv6 ஆதரவைச் சேர்க்கவும்.
/etc/sysctl.d/98-disable-ipv6.conf கோப்பை உருவாக்கவும்
முதலில், பதிவு வடிவத்தை Nginx இல் /etc/nginx/nginx.conf கோப்பில் உள்ளமைக்க வேண்டும்.
user nginx;
# you must set worker processes based on your CPU cores, nginx does not benefit from setting more than that
worker_processes auto; #some last versions calculate it automatically
# number of file descriptors used for nginx
# the limit for the maximum FDs on the server is usually set by the OS.
# if you don't set FD's then OS settings will be used which is by default 2000
worker_rlimit_nofile 100000;
error_log /var/log/nginx/error.log warn;
pid /var/run/nginx.pid;
# provides the configuration file context in which the directives that affect connection processing are specified.
events {
# determines how much clients will be served per worker
# max clients = worker_connections * worker_processes
# max clients is also limited by the number of socket connections available on the system (~64k)
worker_connections 4000;
# optimized to serve many clients with each thread, essential for linux -- for testing environment
use epoll;
# accept as many connections as possible, may flood worker connections if set too low -- for testing environment
multi_accept on;
}
http {
include /etc/nginx/mime.types;
default_type application/octet-stream;
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';
log_format vector escape=json
'{'
'"node_name":"nginx-vector",'
'"timestamp":"$time_iso8601",'
'"server_name":"$server_name",'
'"request_full": "$request",'
'"request_user_agent":"$http_user_agent",'
'"request_http_host":"$http_host",'
'"request_uri":"$request_uri",'
'"request_scheme": "$scheme",'
'"request_method":"$request_method",'
'"request_length":"$request_length",'
'"request_time": "$request_time",'
'"request_referrer":"$http_referer",'
'"response_status": "$status",'
'"response_body_bytes_sent":"$body_bytes_sent",'
'"response_content_type":"$sent_http_content_type",'
'"remote_addr": "$remote_addr",'
'"remote_port": "$remote_port",'
'"remote_user": "$remote_user",'
'"upstream_addr": "$upstream_addr",'
'"upstream_bytes_received": "$upstream_bytes_received",'
'"upstream_bytes_sent": "$upstream_bytes_sent",'
'"upstream_cache_status":"$upstream_cache_status",'
'"upstream_connect_time":"$upstream_connect_time",'
'"upstream_header_time":"$upstream_header_time",'
'"upstream_response_length":"$upstream_response_length",'
'"upstream_response_time":"$upstream_response_time",'
'"upstream_status": "$upstream_status",'
'"upstream_content_type":"$upstream_http_content_type"'
'}';
access_log /var/log/nginx/access.log main;
access_log /var/log/nginx/access.json.log vector; # Новый лог в формате json
sendfile on;
#tcp_nopush on;
keepalive_timeout 65;
#gzip on;
include /etc/nginx/conf.d/*.conf;
}
உங்கள் தற்போதைய உள்ளமைவை உடைக்காமல் இருக்க, Nginx ஆனது பல access_log வழிமுறைகளைப் பெற உங்களை அனுமதிக்கிறது
access_log /var/log/nginx/access.log main; # Стандартный лог
access_log /var/log/nginx/access.json.log vector; # Новый лог в формате json
புதிய பதிவுகளுக்கு லாக்ரோடேட் செய்வதற்கான விதியைச் சேர்க்க மறக்காதீர்கள் (பதிவுக் கோப்பு .log உடன் முடிவடையவில்லை என்றால்)
/etc/nginx/conf.d/ இலிருந்து default.conf ஐ அகற்று
rm -f /etc/nginx/conf.d/default.conf
மெய்நிகர் ஹோஸ்ட் /etc/nginx/conf.d/vhost1.conf ஐச் சேர்க்கவும்
Filebeat மாற்றீட்டை /etc/vector/vector.toml config இல் உள்ளமைக்கவும். ஐபி முகவரி 172.26.10.108 என்பது பதிவு சேவையகத்தின் (வெக்டர்-சர்வர்) ஐபி முகவரி
data_dir = "/var/lib/vector"
[sources.nginx_file]
type = "file"
include = [ "/var/log/nginx/access.json.log" ]
start_at_beginning = false
fingerprinting.strategy = "device_and_inode"
[sinks.nginx_output_vector]
type = "vector"
inputs = [ "nginx_file" ]
address = "172.26.10.108:9876"
வெக்டார் பயனரை தேவையான குழுவில் சேர்க்க மறக்காதீர்கள், இதனால் அவர் பதிவு கோப்புகளை படிக்க முடியும். எடுத்துக்காட்டாக, nginx in centos ஆனது adm குழு உரிமைகளுடன் பதிவுகளை உருவாக்குகிறது.
usermod -a -G adm vector
வெக்டர் சேவையைத் தொடங்குவோம்
systemctl enable vector
systemctl start vector
திசையன் பதிவுகளை இப்படிப் பார்க்கலாம்:
journalctl -f -u vector
பதிவுகளில் இப்படி ஒரு பதிவு இருக்க வேண்டும்
INFO vector::topology::builder: Healthcheck: Passed.
மன அழுத்த சோதனை
நாங்கள் அப்பாச்சி பெஞ்ச்மார்க்கைப் பயன்படுத்தி சோதனை செய்கிறோம்.
httpd-tools தொகுப்பு அனைத்து சேவையகங்களிலும் நிறுவப்பட்டுள்ளது
திரையில் உள்ள 4 வெவ்வேறு சர்வர்களில் இருந்து அப்பாச்சி பெஞ்ச்மார்க்கைப் பயன்படுத்தி சோதிக்கத் தொடங்குகிறோம். முதலில், ஸ்கிரீன் டெர்மினல் மல்டிபிளெக்சரைத் தொடங்குகிறோம், பின்னர் அப்பாச்சி பெஞ்ச்மார்க்கைப் பயன்படுத்தி சோதனையைத் தொடங்குகிறோம். திரையில் எவ்வாறு வேலை செய்வது என்பதை நீங்கள் காணலாம் கட்டுரை.
1 வது சர்வரில் இருந்து
while true; do ab -H "User-Agent: 1server" -c 100 -n 10 -t 10 http://vhost1/; sleep 1; done
2 வது சர்வரில் இருந்து
while true; do ab -H "User-Agent: 2server" -c 100 -n 10 -t 10 http://vhost2/; sleep 1; done
3 வது சர்வரில் இருந்து
while true; do ab -H "User-Agent: 3server" -c 100 -n 10 -t 10 http://vhost3/; sleep 1; done
4 வது சர்வரில் இருந்து
while true; do ab -H "User-Agent: 4server" -c 100 -n 10 -t 10 http://vhost4/; sleep 1; done
select concat(database, '.', table) as table,
formatReadableSize(sum(bytes)) as size,
sum(rows) as rows,
max(modification_time) as latest_modification,
sum(bytes) as bytes_size,
any(engine) as engine,
formatReadableSize(sum(primary_key_bytes_in_memory)) as primary_keys_size
from system.parts
where active
group by database, table
order by bytes_size desc;
கிளிக்ஹவுஸில் எவ்வளவு பதிவுகள் எடுக்கப்பட்டன என்பதைக் கண்டுபிடிப்போம்.
பதிவுகள் அட்டவணை அளவு 857.19 எம்பி.
Elasticsearch இல் உள்ள குறியீட்டில் உள்ள அதே தரவின் அளவு 4,5GB ஆகும்.
அளவுருக்களில் வெக்டரில் தரவைக் குறிப்பிடவில்லை என்றால், Clickhouse ஆனது Elasticsearchஐ விட 4500/857.19 = 5.24 மடங்கு குறைவாக எடுக்கும்.
திசையனில், சுருக்க புலம் இயல்பாகவே பயன்படுத்தப்படுகிறது.