0
轮询/存储日志文件我有两难处境。
这种情况是我们需要监控来自Cloudhub的日志,将它们与Logstash聚合并存储(可能使用ElasticSearch)。使用logstash轮询日志(ELK)
Anypoint Runtime Manager似乎只支持将事件推送到第三方系统(不是来自云端),因此我决定通过logstash http-poller插件通过REST API进行轮询日志演示。
我正在处理一些我没有太多经验的决定。
轮询时,您将始终在特定时间间隔内检索最后x个日志。我假设这些参数将取决于日志的类型,但我仍然想知道您将处理重复检索日志的级别。以及如何处理遗漏日志的不确定性。
这是您将在存储级别处理的事情,还是您在logstash时立即处理的事情?
感谢您分享您的想法。
谢谢,我会在明天退房 – Trace
@KimGysen请让我贴。我很想知道你是如何解决它的。 – Yeikel