складываю логи в рсислог, отправляю в логстеш и затем пишу миллиарды паттернов для грока и складываю в еластик. Всё так? Высота горы большая, но всё начинается с первого шага) Я просто не хочу через пол-года узнать что все велосипеды написаны.
ну я беру обычный filebeat, собираю из файловых логов на хосте все и засылаю на х3 logstash (баланшу через nginx), на них прохожусь гроком и полученные данные шлю в кластер ES
Обсуждают сегодня