Central Logging Options - нужен плоский файл, а также упругий поиск
Я хотел бы, чтобы эфемерные экземпляры ec2 передавали журналы в центральное хранилище плоских файлов для архивирования и ручного просмотра, а также чтобы эти данные передавались в эластичный поиск.
Существует ли один агент, который может привязывать локальные файлы журналов и одновременно передавать их в центральное хранилище плоских файлов, а также подталкивать их к упругому поиску?
1 ответ
Это звучит как работа для.. Logstash!!!
Но если серьезно, установите Logstash на центральный сервер журналов и загрузите туда журналы с помощью Logstash-Forwarder, используя протокол Lumberjack.
В Logstash вы можете настроить несколько выходов, которые могут быть эластичными и локальными плоскими файлами в любом формате.