Help
RSS
API
Feed
Maltego
Contact
Domain > bigbo.github.io
×
Welcome!
Right click nodes and scroll the mouse to navigate the graph.
×
More information on this domain is in
AlienVault OTX
Is this malicious?
Yes
No
DNS Resolutions
Date
IP Address
2016-06-01
23.235.46.133
(
ClassC
)
2024-10-04
185.199.108.153
(
ClassC
)
Port 80
HTTP/1.1 200 OKConnection: keep-aliveContent-Length: 23290Server: GitHub.comContent-Type: text/html; charsetutf-8permissions-policy: interest-cohort()Last-Modified: Sat, 31 Dec 2016 12:16:17 GMTAccess-Control-Allow-Origin: *ETag: 5867a191-5afaexpires: Fri, 04 Oct 2024 05:07:43 GMTCache-Control: max-age600x-proxy-cache: MISSX-GitHub-Request-Id: D256:3E3C20:317AC8E:32CD3E4:66FF75C5Accept-Ranges: bytesAge: 0Date: Fri, 04 Oct 2024 04:57:43 GMTVia: 1.1 varnishX-Served-By: cache-bfi-kbfi7400033-BFIX-Cache: MISSX-Cache-Hits: 0X-Timer: S1728017863.302672,VS0,VE77Vary: Accept-EncodingX-Fastly-Request-ID: 308b6babba086b3cf136ebf454eb92d9102c5027 !DOCTYPE html>html>head> meta http-equivContent-Type contenttext/html; charsetUTF-8> meta nameauthor contentljingb /> meta namerobots contentindex, follow/> meta propertyog:title contentBigBos blog/> meta propertyog:url contenthttp://bigbo.github.io/> meta propertyog:site_name contentBigBos blog/> meta propertyog:type contentwebsite/> link relcanonical hrefhttp://bigbo.github.io /> title>BigBos blog/title> meta nameviewport contentwidthdevice-width, initial-scale1.0> link relstylesheet typetext/css href//libs.baidu.com/fontawesome/4.0.3/css/font-awesome.css /> link relstylesheet typetext/css href//libs.baidu.com/bootstrap/2.3.2/css/bootstrap.min.css /> link relstylesheet typetext/css hrefhttp://bigbo.github.io/theme/css/main.css /> link href/feeds/all.atom.xml typeapplication/atom+xml relalternate titleBigBos blog Atom Feed /> script typetext/javascript>var switchTo5xtrue;/script> script typetext/javascript srchttp://w.sharethis.com/button/buttons.js>/script> script typetext/javascript> stLight.options({ publisher: , doNotHash: false, doNotCopy: false, hashAddressBar: false }); /script>/head>body idindex>a classhidden-phone hrefhttps://github.com/bigbo>img styleposition: absolute; top: 0; right: 0; border: 0;srchttp://s3.amazonaws.com/github/ribbons/forkme_right_gray_6d6d6d.png altFollow me on GitHub />/a> div classrow-fluid> div classspan10 offset1> header idbanner > h1> a hrefhttp://bigbo.github.io/>BigBos blog /a> /h1> nav classnavbar> div classnavbar-inner> ul classnav> li >a hrefhttp://bigbo.github.io/pages/about/>About/a>/li> li >a hrefhttp://bigbo.github.io/category/gui-dang.html>归档/a>/li> li >a hrefhttp://bigbo.github.io/category/technology.html>Technology/a>/li> /ul> /div> /nav> /header>!-- /#banner --> /div> /div> div classrow-fluid> div classspan10 offset1> div classrow-fluid>div classspan9> section> ol idposts-list classhfeed start5> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2016/12/31/2016年终总结/ relbookmark titlePermalink to 2016年终总结> 2016年终总结 /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/gui-dang.html>归档/a> on 2016-12-31 | a hrefhttp://bigbo.github.io/pages/2016/12/31/2016年终总结/#disqus_thread>comments/a> /footer>!-- /.post-info --> p>又到了年终总结的时刻了,回首过去,已经继续了两年,对于我这种不是很勤奋的人来说,真不知道能把每年最后一天的几个小时留给年终时刻会坚持到什么时候.当心里开始有对写年终总结的时候,那说明2016过的如此苍白和无力./p>hr />h3>0X01 工作/h3>p>从年初开始,有机会去鹅厂开眼,毕竟鹅厂之前技术相对比较封闭,最近几年才开始慢慢走向开放的.交流从开始的兴奋到后面的失落.就像人心中想象看到了东升的太阳,而实际却看到了落日的余辉.主要是自以为技术有一定积淀,看到人家所做所想,自愧不如,犹如闭门造车,小打小闹./p>p>交流完毕回来痛定思痛,于是开启本年度最悲伤的项目BDMC,此项目的杀伤力很大,从开始到现在,从最初的6/7个人,剩下了2个人(我把他们都耗走了!).有如此大杀伤力的项目我想流出专门一篇来写,在此就不细述了./p>p>当然人是理性和现实的,工作中也不例外,年中开始,经历的人的悲欢离合曲终人散,老大带有一部分人去创业了,另外的同事也都找到了自己的理想工作,只有我还在此挣扎发挥最后的余热./p>p>技术博客也被托的零零散散,刚看了下,只有三篇产出,平时不是没有技术问题或是技术积累,只是自己的小放纵,导致仅仅有三篇,不过幸好在年低的几天,有了几个开源产出:/p>p>1.https://github.com .../p> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2016/12/31/2016年终总结/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2016/10/20/elasticsearch_monitor/ relbookmark titlePermalink to elasticsearch 服务的监控与报警> elasticsearch 服务的监控与报警 /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/technology.html>Technology/a> on 2016-10-20 | tags: a hrefhttp://bigbo.github.io/tag/elasticsearch-jian-kong-bao-jing.html>elasticsearch 监控&报警/a> | a hrefhttp://bigbo.github.io/pages/2016/10/20/elasticsearch_monitor/#disqus_thread>comments/a> /footer>!-- /.post-info --> p>近段时间,由于公司报警系统结构调整,由小米开源的 a hrefhttp://open-falcon.org/>Open-Falcon/a> 替换了原有的 Zabbix 监控系统,使得一些原自定义监控不可用,于是便着手在新监控系统下完善了 Elasticsearch 服务的监控./p>h2>0x01 Elasticsearch 服务架构/h2>p>只谈监控不谈架构那如同耍流氓,监控可以追溯历史,查故障原因,分析瓶颈点,作为服务来说需要全面监控./p>p>img altes_monitor src/pictures/es_monitor.png titleu"es监控" />/p>p>strong>注:/strong> 1.elasticsearch 我们是按角色部署,前面顶了个nginx,可以控制相关访问以及负载./p>p>2.整个服务监控指的是系统的各个组件,图中有直接关联基础监控部分,也有没有关联的基础监控/p>hr />h2>0x02 可监控项/h2>h3>0x02.1 基础监控/h3>p>基础监控是监控系统的基本功能,包含:CPU/IO/网络/内存等等,在此就不说了./p>h3>0x02.2 Nginx 日志监控/h3>p>监控到用户的访问量,一些非法请求或是不正常请求情况./p>h3>0x02.3 Elasticsearch .../h3> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2016/10/20/elasticsearch_monitor/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2016/04/18/django_class_view/ relbookmark titlePermalink to django之基于Class-View定制统一API> django之基于Class-View定制统一API /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/technology.html>Technology/a> on 2016-04-18 | tags: a hrefhttp://bigbo.github.io/tag/python.html>python/a> a hrefhttp://bigbo.github.io/tag/django.html>django/a> a hrefhttp://bigbo.github.io/tag/django-view.html>django view/a> | a hrefhttp://bigbo.github.io/pages/2016/04/18/django_class_view/#disqus_thread>comments/a> /footer>!-- /.post-info --> p>近期部门启动了一个朝阳项目,从项目规划选型到完成初版披荆斩棘,今仅对项目中用到的知识点作总结,如果项目发展顺利,后期再继续分享我们的朝阳项目更多细节./p>h2>0x01 Django框架/h2>p>django用来开发内部的运维系统和支持系统个人认为是个不错的选择.你有权力说其他语言,其他框架,我也有权利保持沉默,暂且不挑起语言之争(其实php是世界上最好的语言.^_^).Django严格来说是一个MTV框架,结构与传统MVC架构没有太大的区别.它的核心包含以下几部分:/p>ol>li>Model层,一个对象关系映射,作为数据模型和关系型数据库的媒介,对数据的封装简直太友好了/li>li>URL(Controller)层.一个基于正则表达式的URL分发器/li>li>View层,一个用于处理HTTP请求的系统和web模版渲染系统/li>/ol>p>另外Django的一个好处就是模块化设计,每一个模块在内部都称之为APP,在每个APP里面都有自己的三层结构.如图:/p>p>img altdjango_app_arch src/pictures/django_app_arch.jpg titleu"django_app_arch" />/p>p>模块化后,不仅可以在开发的时候更容易理解系统,而且因为每个APP都是独立的应用,可以尽量的减少系统的耦合,便于系统后续的扩展和维护./p>p>ps: 个人认为脚本语言+框架开发是映射现在互联网风的,快速迭代,小步快跑,为快不破,对于臃肿的语言+自己写框架来说更胜一筹. /p>h2>0x02 Class-View .../h2> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2016/04/18/django_class_view/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2016/02/25/elasticsearch_store_config/ relbookmark titlePermalink to elasticsearch调优之Merge> elasticsearch调优之Merge /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/technology.html>Technology/a> on 2016-02-25 | tags: a hrefhttp://bigbo.github.io/tag/elasticsearch-diao-you.html>elasticsearch 调优/a> a hrefhttp://bigbo.github.io/tag/elasticsearch-merge.html>elasticsearch merge/a> a hrefhttp://bigbo.github.io/tag/elasticsearch-store-she-zhi.html>elasticsearch store 设置/a> | a hrefhttp://bigbo.github.io/pages/2016/02/25/elasticsearch_store_config/#disqus_thread>comments/a> /footer>!-- /.post-info --> h2>0x01 背景/h2>p>天苍苍,野茫茫,过完春节就要忙,服务压力跟不上,用服务器数量来抗.多数人认为这个套路能简单粗暴的解决问题,当然我也不例外./p>p>春节刚过,我司流量跟着上来了,作为基础的日志处理服务,需要保障流量上涨后的性能和稳定.重头就在es集群性能.于是着手对集群整体进行硬件上的资源扩充./p>ul>li>p>提高服务器配置和数量从原来的8台机器扩充到11台机器(这里指的是data node),从原来的 code>24 core/128g mem/4T * 12 data/code> 扩充到 code>32 core/128g mem/1T * 24 data/code>.(不要羡慕我司的土豪,有钱就是任性!)./p>/li>li>p>增加消费者(index端) 部分日志处理从 logstash 换成 a hrefhttps://github.com/childe/hangout>hangout/a> ( java实现的类Logstash几个常用input/filter/output,在效率上面有很大提升,感谢@携程同学的开源) 并调优相关写入策率 .../p>/li>/ul> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2016/02/25/elasticsearch_store_config/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2015/12/31/2015年终总结/ relbookmark titlePermalink to 2015(自嗨型)年终总结> 2015(自嗨型)年终总结 /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/gui-dang.html>归档/a> on 2015-12-31 | a hrefhttp://bigbo.github.io/pages/2015/12/31/2015年终总结/#disqus_thread>comments/a> /footer>!-- /.post-info --> p>算是续去年的节,今年免不了需要做个年终总结,当然是别人眼中的自嗨.在我看来不是朋友圈的三言两语就能总结去年一年的过往,总结是需要长篇大论的扯淡的!/p>hr />h3>0X01 工作/h3>p>从2014年就开始注定,一年的工作都放在了搞日志分析上/p>p>从2.5台服务器开始,到现在10+台服务器,2月的失败记忆犹新,自认自命不凡,肩负重任,结果来的还是太意外,总之还是太年轻了.之后忍辱负重,抗起抗战大旗/p>p>6月份的职级评审,令自己更加清晰的认识了自己,不过在此我想说,xxx(其中一个评委)你出来,我们谈谈!是你,是你,就是你,让我在反思中成长,结果反思的有些过头了,差点在9月份点亮我的新技能,开启职业生涯的第三段旅程,第三段旅程虽然没有成为现实,但是还是能够影响到为整个的人生轨迹的./p>p>10月份经历过人生的动荡期,貌似整个人都变好了.让我知道了以后不会再做那么草率的决定.但是时不时还是会有果断偏激的想法.比如现在重整的团队,换汤不换药我感觉行不通(那谁,你有想法咱们私下聊).团队需要大的方向和指标,而不是每一次邮件中的计划,要我说执行比什么都重要/p>p>12月好比拿着石头在探路,具体哪条路走的通那得看下一年的年终总结怎么写了 .../p> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2015/12/31/2015年终总结/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2015/08/07/logstash_kafka_new/ relbookmark titlePermalink to logstash的kafka插件使用(更新)> logstash的kafka插件使用(更新) /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/technology.html>Technology/a> on 2015-08-07 | tags: a hrefhttp://bigbo.github.io/tag/kafka.html>kafka/a> a hrefhttp://bigbo.github.io/tag/xiao-xi-dui-lie.html>消息队列/a> a hrefhttp://bigbo.github.io/tag/logstash-cha-jian.html>logstash 插件/a> a hrefhttp://bigbo.github.io/tag/ri-zhi-chu-li.html>日志处理/a> | a hrefhttp://bigbo.github.io/pages/2015/08/07/logstash_kafka_new/#disqus_thread>comments/a> /footer>!-- /.post-info --> ul>li>以下内容同步更新到 ELKstack-技术指南> a hrefhttp://kibana.logstash.es/>http://kibana.logstash.es//a>/li>/ul>h1>通过kafka传输/h1>p>Kafka 是一个高吞吐量的分布式发布订阅日志服务,具有高可用、高性能、分布式、高扩展、持久性等特性。目前已经在各大公司中广泛使用。和之前采用 Redis 做轻量级消息队列不同,Kafka 利用磁盘作队列,所以也就无所谓消息缓冲时的磁盘问题。此外,如果公司内部已有 Kafka 服务在运行,logstash 也可以快速接入,免去重复建设的麻烦。/p>p>如果打算新建 Kafka 系统的,请参考 Kafka 官方入门文档:a hrefhttp://kafka.apache.org/documentation.html#quickstart>http://kafka.apache.org/documentation.html#quickstart/a>/p>h2>kafka 基本概念/h2>p>以下仅对相关基本概念说明,更多概念见官方文档:/p>ul>li>Topic 主题,声明一个主题,producer指定该主题发布消息,订阅该主题的consumer对该主题进行消费/li>li>Partition .../li>/ul> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2015/08/07/logstash_kafka_new/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> /ol>!-- /#posts-list -->p classpaginator> Page 1 / 4 a hrefhttp://bigbo.github.io/index2.html>»/a>/p> /section>!-- /#content -->/div>div classspan3> section idsidebar> div> h2>Browse content by/h2> ul classfa-ul> li>a hrefhttp://bigbo.github.io/categories.html>i classfa-li fa fa-tags>/i> Categories/a>/li> li>a hrefhttp://bigbo.github.io/archives.html>i classfa-li fa fa-calendar>/i> Dates/a>/li> li>a hrefhttp://bigbo.github.io/tags.html>i classfa-li fa fa-tag>/i> Tags/a>/li> li>a href/feeds/all.atom.xml>i classfa-li fa fa-rss>/i> Feed/a>/li> /ul> /div>!-- /.browse --> div> h2>Links/h2> ul> li>a hrefhttp://pelican-docs-zh-cn.readthedocs.org/en/latest/>Pelican Doc/a>/li> li>a hrefhttp://chenlinux.com/>三斗室/a>/li> li>a hrefhttp://argcv.com/>argcv/a>/li> li>a hrefhttp://hailinzeng.github.io/>Hailin Zeng/a>/li> li>a hrefhttp://xiaorui.cc/>峰云就她了/a>/li> /ul> /div>!-- /.Links --> div> h2>Social/h2> ul> li>a hreffeeds/all.atom.xml>atom/a>/li> li>a hrefhttps://github.com/bigbo>GitHub/a>/li> li>a hrefhttps://plus.google.com/109995827478386248705>Google+/a>/li> li>a hrefhttps://lnkd.in/bsndpJX>Linkedin/a>/li> /ul> /div>!-- /.social -->!-- /.Tags --> /section>!-- /#sidebar -->/div> /div> /div> /div> footer idsite-footer> div classrow-fluid> div classspan10 offset1> address> p> Copyright 2014-2015 by a hrefhttp://bigbo.github.io/>ljingb/a>, which takes great advantage of a hrefhttp://python.org>Python/a>. /p> p> Powered by a hrefhttp://getpelican.com/>Pelican/a>,a hrefhttp://github.com/jsliang/pelican-fresh/>Fresh/a> is a responsive theme designed by a hrefhttp://jsliang.com/>jsliang/a> and a hrefhttps://github.com/jsliang/pelican-fresh/graphs/contributors>contributors/a>. /p> /address> /div> /div> /footer> script typetext/javascript> var _gaq _gaq || ; _gaq.push(_setAccount, UA-58118410-1); _gaq.push(_trackPageview); (function() { var ga document.createElement(script); ga.type text/javascript; ga.async true; ga.src (https: document.location.protocol ? https://ssl : http://www) + .google-analytics.com/ga.js; var s document.getElementsByTagName(script)0; s.parentNode.insertBefore(ga, s); })(); /script> script src//libs.baidu.com/jquery/2.0.0/jquery.min.js>/script> script src//libs.baidu.com/bootstrap/2.3.2/css/bootstrap.min.css>/script>/body>/html>
Port 443
HTTP/1.1 200 OKConnection: keep-aliveContent-Length: 23290Server: GitHub.comContent-Type: text/html; charsetutf-8permissions-policy: interest-cohort()Last-Modified: Sat, 31 Dec 2016 12:16:17 GMTAccess-Control-Allow-Origin: *ETag: 5867a191-5afaexpires: Fri, 04 Oct 2024 05:07:43 GMTCache-Control: max-age600x-proxy-cache: MISSX-GitHub-Request-Id: 6664:254FC:865971:89DC13:66FF75C6Accept-Ranges: bytesAge: 0Date: Fri, 04 Oct 2024 04:57:43 GMTVia: 1.1 varnishX-Served-By: cache-bfi-kbfi7400070-BFIX-Cache: MISSX-Cache-Hits: 0X-Timer: S1728017863.427577,VS0,VE89Vary: Accept-EncodingX-Fastly-Request-ID: 99d04e1b38ddcad9efc33172862767c09aa0b11d !DOCTYPE html>html>head> meta http-equivContent-Type contenttext/html; charsetUTF-8> meta nameauthor contentljingb /> meta namerobots contentindex, follow/> meta propertyog:title contentBigBos blog/> meta propertyog:url contenthttp://bigbo.github.io/> meta propertyog:site_name contentBigBos blog/> meta propertyog:type contentwebsite/> link relcanonical hrefhttp://bigbo.github.io /> title>BigBos blog/title> meta nameviewport contentwidthdevice-width, initial-scale1.0> link relstylesheet typetext/css href//libs.baidu.com/fontawesome/4.0.3/css/font-awesome.css /> link relstylesheet typetext/css href//libs.baidu.com/bootstrap/2.3.2/css/bootstrap.min.css /> link relstylesheet typetext/css hrefhttp://bigbo.github.io/theme/css/main.css /> link href/feeds/all.atom.xml typeapplication/atom+xml relalternate titleBigBos blog Atom Feed /> script typetext/javascript>var switchTo5xtrue;/script> script typetext/javascript srchttp://w.sharethis.com/button/buttons.js>/script> script typetext/javascript> stLight.options({ publisher: , doNotHash: false, doNotCopy: false, hashAddressBar: false }); /script>/head>body idindex>a classhidden-phone hrefhttps://github.com/bigbo>img styleposition: absolute; top: 0; right: 0; border: 0;srchttp://s3.amazonaws.com/github/ribbons/forkme_right_gray_6d6d6d.png altFollow me on GitHub />/a> div classrow-fluid> div classspan10 offset1> header idbanner > h1> a hrefhttp://bigbo.github.io/>BigBos blog /a> /h1> nav classnavbar> div classnavbar-inner> ul classnav> li >a hrefhttp://bigbo.github.io/pages/about/>About/a>/li> li >a hrefhttp://bigbo.github.io/category/gui-dang.html>归档/a>/li> li >a hrefhttp://bigbo.github.io/category/technology.html>Technology/a>/li> /ul> /div> /nav> /header>!-- /#banner --> /div> /div> div classrow-fluid> div classspan10 offset1> div classrow-fluid>div classspan9> section> ol idposts-list classhfeed start5> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2016/12/31/2016年终总结/ relbookmark titlePermalink to 2016年终总结> 2016年终总结 /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/gui-dang.html>归档/a> on 2016-12-31 | a hrefhttp://bigbo.github.io/pages/2016/12/31/2016年终总结/#disqus_thread>comments/a> /footer>!-- /.post-info --> p>又到了年终总结的时刻了,回首过去,已经继续了两年,对于我这种不是很勤奋的人来说,真不知道能把每年最后一天的几个小时留给年终时刻会坚持到什么时候.当心里开始有对写年终总结的时候,那说明2016过的如此苍白和无力./p>hr />h3>0X01 工作/h3>p>从年初开始,有机会去鹅厂开眼,毕竟鹅厂之前技术相对比较封闭,最近几年才开始慢慢走向开放的.交流从开始的兴奋到后面的失落.就像人心中想象看到了东升的太阳,而实际却看到了落日的余辉.主要是自以为技术有一定积淀,看到人家所做所想,自愧不如,犹如闭门造车,小打小闹./p>p>交流完毕回来痛定思痛,于是开启本年度最悲伤的项目BDMC,此项目的杀伤力很大,从开始到现在,从最初的6/7个人,剩下了2个人(我把他们都耗走了!).有如此大杀伤力的项目我想流出专门一篇来写,在此就不细述了./p>p>当然人是理性和现实的,工作中也不例外,年中开始,经历的人的悲欢离合曲终人散,老大带有一部分人去创业了,另外的同事也都找到了自己的理想工作,只有我还在此挣扎发挥最后的余热./p>p>技术博客也被托的零零散散,刚看了下,只有三篇产出,平时不是没有技术问题或是技术积累,只是自己的小放纵,导致仅仅有三篇,不过幸好在年低的几天,有了几个开源产出:/p>p>1.https://github.com .../p> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2016/12/31/2016年终总结/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2016/10/20/elasticsearch_monitor/ relbookmark titlePermalink to elasticsearch 服务的监控与报警> elasticsearch 服务的监控与报警 /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/technology.html>Technology/a> on 2016-10-20 | tags: a hrefhttp://bigbo.github.io/tag/elasticsearch-jian-kong-bao-jing.html>elasticsearch 监控&报警/a> | a hrefhttp://bigbo.github.io/pages/2016/10/20/elasticsearch_monitor/#disqus_thread>comments/a> /footer>!-- /.post-info --> p>近段时间,由于公司报警系统结构调整,由小米开源的 a hrefhttp://open-falcon.org/>Open-Falcon/a> 替换了原有的 Zabbix 监控系统,使得一些原自定义监控不可用,于是便着手在新监控系统下完善了 Elasticsearch 服务的监控./p>h2>0x01 Elasticsearch 服务架构/h2>p>只谈监控不谈架构那如同耍流氓,监控可以追溯历史,查故障原因,分析瓶颈点,作为服务来说需要全面监控./p>p>img altes_monitor src/pictures/es_monitor.png titleu"es监控" />/p>p>strong>注:/strong> 1.elasticsearch 我们是按角色部署,前面顶了个nginx,可以控制相关访问以及负载./p>p>2.整个服务监控指的是系统的各个组件,图中有直接关联基础监控部分,也有没有关联的基础监控/p>hr />h2>0x02 可监控项/h2>h3>0x02.1 基础监控/h3>p>基础监控是监控系统的基本功能,包含:CPU/IO/网络/内存等等,在此就不说了./p>h3>0x02.2 Nginx 日志监控/h3>p>监控到用户的访问量,一些非法请求或是不正常请求情况./p>h3>0x02.3 Elasticsearch .../h3> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2016/10/20/elasticsearch_monitor/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2016/04/18/django_class_view/ relbookmark titlePermalink to django之基于Class-View定制统一API> django之基于Class-View定制统一API /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/technology.html>Technology/a> on 2016-04-18 | tags: a hrefhttp://bigbo.github.io/tag/python.html>python/a> a hrefhttp://bigbo.github.io/tag/django.html>django/a> a hrefhttp://bigbo.github.io/tag/django-view.html>django view/a> | a hrefhttp://bigbo.github.io/pages/2016/04/18/django_class_view/#disqus_thread>comments/a> /footer>!-- /.post-info --> p>近期部门启动了一个朝阳项目,从项目规划选型到完成初版披荆斩棘,今仅对项目中用到的知识点作总结,如果项目发展顺利,后期再继续分享我们的朝阳项目更多细节./p>h2>0x01 Django框架/h2>p>django用来开发内部的运维系统和支持系统个人认为是个不错的选择.你有权力说其他语言,其他框架,我也有权利保持沉默,暂且不挑起语言之争(其实php是世界上最好的语言.^_^).Django严格来说是一个MTV框架,结构与传统MVC架构没有太大的区别.它的核心包含以下几部分:/p>ol>li>Model层,一个对象关系映射,作为数据模型和关系型数据库的媒介,对数据的封装简直太友好了/li>li>URL(Controller)层.一个基于正则表达式的URL分发器/li>li>View层,一个用于处理HTTP请求的系统和web模版渲染系统/li>/ol>p>另外Django的一个好处就是模块化设计,每一个模块在内部都称之为APP,在每个APP里面都有自己的三层结构.如图:/p>p>img altdjango_app_arch src/pictures/django_app_arch.jpg titleu"django_app_arch" />/p>p>模块化后,不仅可以在开发的时候更容易理解系统,而且因为每个APP都是独立的应用,可以尽量的减少系统的耦合,便于系统后续的扩展和维护./p>p>ps: 个人认为脚本语言+框架开发是映射现在互联网风的,快速迭代,小步快跑,为快不破,对于臃肿的语言+自己写框架来说更胜一筹. /p>h2>0x02 Class-View .../h2> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2016/04/18/django_class_view/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2016/02/25/elasticsearch_store_config/ relbookmark titlePermalink to elasticsearch调优之Merge> elasticsearch调优之Merge /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/technology.html>Technology/a> on 2016-02-25 | tags: a hrefhttp://bigbo.github.io/tag/elasticsearch-diao-you.html>elasticsearch 调优/a> a hrefhttp://bigbo.github.io/tag/elasticsearch-merge.html>elasticsearch merge/a> a hrefhttp://bigbo.github.io/tag/elasticsearch-store-she-zhi.html>elasticsearch store 设置/a> | a hrefhttp://bigbo.github.io/pages/2016/02/25/elasticsearch_store_config/#disqus_thread>comments/a> /footer>!-- /.post-info --> h2>0x01 背景/h2>p>天苍苍,野茫茫,过完春节就要忙,服务压力跟不上,用服务器数量来抗.多数人认为这个套路能简单粗暴的解决问题,当然我也不例外./p>p>春节刚过,我司流量跟着上来了,作为基础的日志处理服务,需要保障流量上涨后的性能和稳定.重头就在es集群性能.于是着手对集群整体进行硬件上的资源扩充./p>ul>li>p>提高服务器配置和数量从原来的8台机器扩充到11台机器(这里指的是data node),从原来的 code>24 core/128g mem/4T * 12 data/code> 扩充到 code>32 core/128g mem/1T * 24 data/code>.(不要羡慕我司的土豪,有钱就是任性!)./p>/li>li>p>增加消费者(index端) 部分日志处理从 logstash 换成 a hrefhttps://github.com/childe/hangout>hangout/a> ( java实现的类Logstash几个常用input/filter/output,在效率上面有很大提升,感谢@携程同学的开源) 并调优相关写入策率 .../p>/li>/ul> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2016/02/25/elasticsearch_store_config/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2015/12/31/2015年终总结/ relbookmark titlePermalink to 2015(自嗨型)年终总结> 2015(自嗨型)年终总结 /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/gui-dang.html>归档/a> on 2015-12-31 | a hrefhttp://bigbo.github.io/pages/2015/12/31/2015年终总结/#disqus_thread>comments/a> /footer>!-- /.post-info --> p>算是续去年的节,今年免不了需要做个年终总结,当然是别人眼中的自嗨.在我看来不是朋友圈的三言两语就能总结去年一年的过往,总结是需要长篇大论的扯淡的!/p>hr />h3>0X01 工作/h3>p>从2014年就开始注定,一年的工作都放在了搞日志分析上/p>p>从2.5台服务器开始,到现在10+台服务器,2月的失败记忆犹新,自认自命不凡,肩负重任,结果来的还是太意外,总之还是太年轻了.之后忍辱负重,抗起抗战大旗/p>p>6月份的职级评审,令自己更加清晰的认识了自己,不过在此我想说,xxx(其中一个评委)你出来,我们谈谈!是你,是你,就是你,让我在反思中成长,结果反思的有些过头了,差点在9月份点亮我的新技能,开启职业生涯的第三段旅程,第三段旅程虽然没有成为现实,但是还是能够影响到为整个的人生轨迹的./p>p>10月份经历过人生的动荡期,貌似整个人都变好了.让我知道了以后不会再做那么草率的决定.但是时不时还是会有果断偏激的想法.比如现在重整的团队,换汤不换药我感觉行不通(那谁,你有想法咱们私下聊).团队需要大的方向和指标,而不是每一次邮件中的计划,要我说执行比什么都重要/p>p>12月好比拿着石头在探路,具体哪条路走的通那得看下一年的年终总结怎么写了 .../p> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2015/12/31/2015年终总结/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> li> article> header> h1 classentry-title> a hrefhttp://bigbo.github.io/pages/2015/08/07/logstash_kafka_new/ relbookmark titlePermalink to logstash的kafka插件使用(更新)> logstash的kafka插件使用(更新) /a> /h1> /header> div classentry-content>footer classpost-info> address classvcard author> by a classurl fn hrefhttp://bigbo.github.io/author/ljingb.html>ljingb/a> /address> in a hrefhttp://bigbo.github.io/category/technology.html>Technology/a> on 2015-08-07 | tags: a hrefhttp://bigbo.github.io/tag/kafka.html>kafka/a> a hrefhttp://bigbo.github.io/tag/xiao-xi-dui-lie.html>消息队列/a> a hrefhttp://bigbo.github.io/tag/logstash-cha-jian.html>logstash 插件/a> a hrefhttp://bigbo.github.io/tag/ri-zhi-chu-li.html>日志处理/a> | a hrefhttp://bigbo.github.io/pages/2015/08/07/logstash_kafka_new/#disqus_thread>comments/a> /footer>!-- /.post-info --> ul>li>以下内容同步更新到 ELKstack-技术指南> a hrefhttp://kibana.logstash.es/>http://kibana.logstash.es//a>/li>/ul>h1>通过kafka传输/h1>p>Kafka 是一个高吞吐量的分布式发布订阅日志服务,具有高可用、高性能、分布式、高扩展、持久性等特性。目前已经在各大公司中广泛使用。和之前采用 Redis 做轻量级消息队列不同,Kafka 利用磁盘作队列,所以也就无所谓消息缓冲时的磁盘问题。此外,如果公司内部已有 Kafka 服务在运行,logstash 也可以快速接入,免去重复建设的麻烦。/p>p>如果打算新建 Kafka 系统的,请参考 Kafka 官方入门文档:a hrefhttp://kafka.apache.org/documentation.html#quickstart>http://kafka.apache.org/documentation.html#quickstart/a>/p>h2>kafka 基本概念/h2>p>以下仅对相关基本概念说明,更多概念见官方文档:/p>ul>li>Topic 主题,声明一个主题,producer指定该主题发布消息,订阅该主题的consumer对该主题进行消费/li>li>Partition .../li>/ul> p classreadmore> a classbtn btn-small btn-info hrefhttp://bigbo.github.io/pages/2015/08/07/logstash_kafka_new/>Read more.../a> /p> /div>!-- /.entry-content --> hr/> /article> /li> /ol>!-- /#posts-list -->p classpaginator> Page 1 / 4 a hrefhttp://bigbo.github.io/index2.html>»/a>/p> /section>!-- /#content -->/div>div classspan3> section idsidebar> div> h2>Browse content by/h2> ul classfa-ul> li>a hrefhttp://bigbo.github.io/categories.html>i classfa-li fa fa-tags>/i> Categories/a>/li> li>a hrefhttp://bigbo.github.io/archives.html>i classfa-li fa fa-calendar>/i> Dates/a>/li> li>a hrefhttp://bigbo.github.io/tags.html>i classfa-li fa fa-tag>/i> Tags/a>/li> li>a href/feeds/all.atom.xml>i classfa-li fa fa-rss>/i> Feed/a>/li> /ul> /div>!-- /.browse --> div> h2>Links/h2> ul> li>a hrefhttp://pelican-docs-zh-cn.readthedocs.org/en/latest/>Pelican Doc/a>/li> li>a hrefhttp://chenlinux.com/>三斗室/a>/li> li>a hrefhttp://argcv.com/>argcv/a>/li> li>a hrefhttp://hailinzeng.github.io/>Hailin Zeng/a>/li> li>a hrefhttp://xiaorui.cc/>峰云就她了/a>/li> /ul> /div>!-- /.Links --> div> h2>Social/h2> ul> li>a hreffeeds/all.atom.xml>atom/a>/li> li>a hrefhttps://github.com/bigbo>GitHub/a>/li> li>a hrefhttps://plus.google.com/109995827478386248705>Google+/a>/li> li>a hrefhttps://lnkd.in/bsndpJX>Linkedin/a>/li> /ul> /div>!-- /.social -->!-- /.Tags --> /section>!-- /#sidebar -->/div> /div> /div> /div> footer idsite-footer> div classrow-fluid> div classspan10 offset1> address> p> Copyright 2014-2015 by a hrefhttp://bigbo.github.io/>ljingb/a>, which takes great advantage of a hrefhttp://python.org>Python/a>. /p> p> Powered by a hrefhttp://getpelican.com/>Pelican/a>,a hrefhttp://github.com/jsliang/pelican-fresh/>Fresh/a> is a responsive theme designed by a hrefhttp://jsliang.com/>jsliang/a> and a hrefhttps://github.com/jsliang/pelican-fresh/graphs/contributors>contributors/a>. /p> /address> /div> /div> /footer> script typetext/javascript> var _gaq _gaq || ; _gaq.push(_setAccount, UA-58118410-1); _gaq.push(_trackPageview); (function() { var ga document.createElement(script); ga.type text/javascript; ga.async true; ga.src (https: document.location.protocol ? https://ssl : http://www) + .google-analytics.com/ga.js; var s document.getElementsByTagName(script)0; s.parentNode.insertBefore(ga, s); })(); /script> script src//libs.baidu.com/jquery/2.0.0/jquery.min.js>/script> script src//libs.baidu.com/bootstrap/2.3.2/css/bootstrap.min.css>/script>/body>/html>
View on OTX
|
View on ThreatMiner
Please enable JavaScript to view the
comments powered by Disqus.
Data with thanks to
AlienVault OTX
,
VirusTotal
,
Malwr
and
others
. [
Sitemap
]