Я только что запустил ELK-стек (Elastic, Logstash и Kibana). И теперь я готов приступить к обработке логов.
Мой вопрос: Каковы распространенные способы сбора журналов для обработки с помощью logstash?
Сценарий: у меня есть журналы на сервере, которые мне нужно передать на сервер logstash.
заранее спасибо
Ответ (насколько я понимаю)
Мне решать, как собираются журналы для обработки с помощью logstash. Если вы также устанавливаете logstash на серверах, с которых должны собираться журналы, logstash имеет много входных (для локальной обработки журналов) и выходных плагинов (для отправки журналов), которые позволят отправлять журналы на центральный сервер logstash. (s).