В настоящее время я экспериментирую с компанией, у которой есть данные журнала в elasticsearch. (В настоящее время они используют весь стек ELK).Elasticsearch и Splunk connection через Hadoop
В Splunk есть плагин под названием Hunk, который позволяет запрашивать данные HDFS/Hadoop с интерфейса Splunk. Я смог добиться этого.
Мой вопрос: есть ли способ использовать es-hadoop, чтобы каким-то образом «соединить» эти два вместе? Что, когда Hunk запрашивает мои hdf-файлы, это также приведет к потере данных Elasticsearch?
(Они компания хочет видеть, если его возможно использовать Splunk без необходимости дублировать данные)
Спасибо.
Вы заглянули в логсташ? Хотя, зачем использовать Splunk? –
Они используют весь стек ELK, я уточню это. Они хотят экспериментировать с Splunk, но без дублирования данных. – CeePlusPlus
Gotcha. К сожалению, я считаю, что Hunk строго ищет данные HDFS. Разъем между ES и Hadoop - это только один путь от HDFS до ES –