Central Logging Options - нужен плоский файл, а также упругий поиск

Я хотел бы, чтобы эфемерные экземпляры ec2 передавали журналы в центральное хранилище плоских файлов для архивирования и ручного просмотра, а также чтобы эти данные передавались в эластичный поиск.

Существует ли один агент, который может привязывать локальные файлы журналов и одновременно передавать их в центральное хранилище плоских файлов, а также подталкивать их к упругому поиску?

1 ответ

Это звучит как работа для.. Logstash!!!

Но если серьезно, установите Logstash на центральный сервер журналов и загрузите туда журналы с помощью Logstash-Forwarder, используя протокол Lumberjack.

В Logstash вы можете настроить несколько выходов, которые могут быть эластичными и локальными плоскими файлами в любом формате.

Другие вопросы по тегам