в ELK, все вроде норм, трафик капает, но размер индекса смущает - 100м в час набегает.
Как бы уменьшить колличество собираемых данных до 5....10 пунктом, вместо 50 или сколько там в v9 ?
Если ошибся чатиком - пните в нужную сторону
Документация говорит что можно использовать процессор https://www.elastic.co/guide/en/beats/filebeat/master/drop-fields.html
Обсуждают сегодня