|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от opennews on 29-Окт-14, 21:36 | ||
Facebook объявил (https://code.facebook.com/posts/844436395567983/introducing-.../) об открытии исходных текстов проекта osquery (http://osquery.io/), в рамках которого развивается необычный инструмент низкоуровневого мониторинга за состоянием операционной системы. Своеобразность проекта заключается в том, что все отслеживаемые ресурсы отражены в форме виртуальной базы данных, обращение к которой производится через отправку SQL-запросов. Код написан на языке C++ и доступен (https://github.com/facebook/osquery) под лицензией BSD. Из операционных систем поддерживаются OS X и Linux. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Facebook открыл код системы мониторинга osquery" | +2 +/– | |
Сообщение от гость on 29-Окт-14, 21:36 | ||
Это SDM. Sql-driven monitoring | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Facebook открыл код системы мониторинга osquery" | +3 +/– | |
Сообщение от LionSoft (ok) on 29-Окт-14, 22:54 | ||
Это BDSM. BaseData SQL Monitoring :) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "Facebook открыл код системы мониторинга osquery" | +2 +/– | |
Сообщение от Аноним (??) on 30-Окт-14, 00:53 | ||
Bobby Tables обещал переименовать файл с своим hello world. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
18. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от Аноним (??) on 30-Окт-14, 07:44 | ||
открой для себя примеры в berkley db 5.x там был пример файловой системы и журнала в bd. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
20. "Facebook открыл код системы мониторинга osquery" | +1 +/– | |
Сообщение от LionSoft (ok) on 30-Окт-14, 08:34 | ||
Только доступа по SQL запросам к файловой системе что-то не видать. Т.е. ФС key<>value есть и SQL базы есть, а полнофункционально ФС с SQL нет. BDB 5.x с примером считать полнофункцилнальной ФС полагаю не следует. А вообще смысла нет в такой ФС в целом, это как танк и самолет в единое целое совместить - получится и не танк и не самолет. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
28. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от Аноним (??) on 31-Окт-14, 07:50 | ||
чем не пример? bdb предоставляет контейнер с транзакциями - таблица аллоцированых инод, таблица аллоцированых блоков, и стопка таблиц с именами inode id, где-то поблочно данные, где-то записи директорий. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
21. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от PK6 on 30-Окт-14, 09:03 | ||
Назад к AS/400? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
24. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от анон on 30-Окт-14, 12:57 | ||
Тогда уж вперед к system i | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Facebook открыл код системы мониторинга osquery" | +1 +/– | |
Сообщение от Аноним (??) on 30-Окт-14, 17:23 | ||
это BSDM))) | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
29. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от gus_ak on 31-Окт-14, 10:46 | ||
Было мнение, что zfs и есть некое подобие SQL. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
30. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от Аноним (??) on 31-Окт-14, 15:55 | ||
8-o | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
2. "Facebook открыл код системы мониторинга osquery" | +1 +/– | |
Сообщение от Нанобот (ok) on 29-Окт-14, 22:03 | ||
необычный инструмент - согласен. а вот есть ли от него какая-то практическая польза - сложно сказать | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от Черный властелин on 29-Окт-14, 22:26 | ||
Высокая производительность, низкое потребление ресурсов. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
8. "Facebook открыл код системы мониторинга osquery" | +1 +/– | |
Сообщение от YetAnotherOnanym (ok) on 29-Окт-14, 23:08 | ||
Много есть систем мониторинга, получающих инфу через SQL-запросы? И что, SNMP по сравнению с SQL сильно тяжёлый и переусложнённый язык? (Если считать языком определение MIB'ов) | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
11. "Facebook открыл код системы мониторинга osquery" | +6 +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok) on 29-Окт-14, 23:50 | ||
> Высокая производительность, низкое потребление ресурсов. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
16. "Facebook открыл код системы мониторинга osquery" | +6 +/– | |
Сообщение от Crazy Alex (ok) on 30-Окт-14, 06:57 | ||
Еще как помогает, если альтернатива - дикая смесь ps, grep и тому подобного. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
23. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от Нанобот (ok) on 30-Окт-14, 10:43 | ||
>Еще как помогает, если альтернатива - дикая смесь ps, grep и тому подобного | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
27. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от Andrew (??) on 30-Окт-14, 18:51 | ||
> он даже для баз данных - ни хрена не лучший выбор | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
10. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok) on 29-Окт-14, 23:45 | ||
профит заключается в возможности делать хитрые запросы для анализа. В обычных системах, например, нет интерфейся для произвольных запросов и их приходится кодить как-то руками. Это в теории, хз насколько хорошо это сделано в топике. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
12. "Facebook открыл код системы мониторинга osquery" | –5 +/– | |
Сообщение от Anonymous1 on 30-Окт-14, 00:33 | ||
Похоже, появились люди, называющие себя "администраторами" и кодящие на языке HTML и SQL... | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
17. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от Crazy Alex (ok) on 30-Окт-14, 06:59 | ||
Ну, вообще все эти грепы с авками хороши для чего-то однократного или нетребовательного к ресурсам, иначе - SQL рулит. Что не отменяет полного идиотизма РЕАЛИЗАЦИИ этого дела в systemd. Ибо можно было получить все преимущества, не теряя совместимости с класическими текстовыми логами. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
9. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от Аноним (??) on 29-Окт-14, 23:21 | ||
Портировали оффтопиковый WQL ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от давно тут on 30-Окт-14, 03:35 | ||
> Портировали оффтопиковый WQL ? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от давно тут on 30-Окт-14, 03:37 | ||
а не, все верно WMI Query Language == WQL | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
19. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от shinanca on 30-Окт-14, 08:08 | ||
Откройте глаза. WMI это слизанный формат CIM. В котором это все давно. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
22. "Facebook открыл код системы мониторинга osquery" | +2 +/– | |
Сообщение от _KUL (ok) on 30-Окт-14, 09:15 | ||
Саму возможность делать WQL с linux чтобы получить инфу с windows тачки, давно сделали http://www.aldeid.com/wiki/Wmic-linux | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
26. "Facebook открыл код системы мониторинга osquery" | +/– | |
Сообщение от gred (ok) on 30-Окт-14, 18:50 | ||
> Саму возможность делать WQL с linux чтобы получить инфу с windows тачки, | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |