我有一個要求,在日誌中找到關鍵字的情況下,我想觸發一個動作(如調用REST-ful服務)。觸發器必須相當實時。我正在評估開源解決方案,如GrayLog2,ELK堆棧(我相信不能實時分析),fluentd等,但想知道你的意見。如果該工具還允許針對關鍵詞設置規則以消除誤報並易於設置,那將是非常好的。根據日誌中的關鍵字實時觸發動作
我希望這是有道理和道歉,如果這已在其他地方討論過!
我有一個要求,在日誌中找到關鍵字的情況下,我想觸發一個動作(如調用REST-ful服務)。觸發器必須相當實時。我正在評估開源解決方案,如GrayLog2,ELK堆棧(我相信不能實時分析),fluentd等,但想知道你的意見。如果該工具還允許針對關鍵詞設置規則以消除誤報並易於設置,那將是非常好的。根據日誌中的關鍵字實時觸發動作
我希望這是有道理和道歉,如果這已在其他地方討論過!
因此,我嘗試Logstash + Graylog2組合用於我在問題中描述的場景,它運行得非常好。爲了讓Logstash能夠使用Graylog2,我不得不調整一些東西,尤其是在捕獲正確的日誌級別之前。我將在高負載的集羣環境中嘗試這一點,並在此處更新我的發現。
你可以試試Massalyzer。它也是一個實時分析儀,速度非常快(每秒高達10毫線),您可以使用免費的演示版本分析無限大小。
感謝您的建議。我會嘗試並在此發佈我的發現。 –
目前我正在評估Logstash + Graylog2,但任何建議都將非常感謝! –