我們正在考慮使用FluentD將代理& dhcp服務器的Blue Coat日誌事件發送到彈性服務器。其中一個關鍵要求是儘快標出異常值&異常。FluentD Aggregator - 何時使用?
對於這樣的要求,使用FluentD Aggregator從多個(可能是數百個)FluentD收集器代理接收事件是否合理? 或者,讓FluentD代理將事件發送到寫入Elastic的Kafka集羣會更好嗎?
如果我能得到關於何時使用FluentD Aggregator的一些指導方針,這將非常有用。
感謝, Sharod