допустим за 15 минут произошло 100 штук) и строки рядом +/- 10 (grep -A 10)
ну время у вас выделено в отдельную колонку? (В elk кстати обязательно надо задать колонку timestamp) ну и выбирайте +-5 мин. от времени события (лишенее откинете на клиенте, ничего не выбралось, расширяете диапазон)
Для exception sentry не рассматривали?
Обсуждают сегодня