У меня есть дилемма, касающаяся опроса/хранения файлов журнала.
Дело в том, что нам нужно отслеживать наши журналы из Cloudhub, объединять их с Logstash и хранить их (возможно, с ElasticSearch).Журналы опроса с logstash (ELK)
Anypoint Runtime Manager, как представляется, поддерживает толкание событий сторонним системам, когда они находятся в помещении (а не из облака), поэтому я решил сделать демоверсию для опроса журналов через REST api через плагин http-poller logstash.
Я имею дело с некоторыми решениями, с которыми у меня нет большого опыта.
При опросе вы всегда будете получать последнее количество х журналов за определенный интервал времени. Я предполагаю, что эти параметры будут зависеть от типа журналов, но я все еще задаюсь вопросом, на каком уровне вы будете иметь дело с дублированием извлеченных журналов. И как вы справляетесь с неопределенностью отсутствия в журналах.
Это что-то, что вы будете обрабатывать на уровне хранилища, или это то, что вы бы сразу обработали при логсташе?
Спасибо, что поделились своими мыслями по этому вопросу.
Спасибо Я проверю завтра – Trace
@KimGysen Пожалуйста, держите меня в курсе. Мне интересно узнать, как вы его решаете. – Yeikel