Я обрабатываю некоторые журналы, я использую logstash, чтобы прочитать журналы из файлов журналов и отфильтровать их, прежде чем нажать на эластичный поиск в БД.
Однако я хотел бы дополнить информацию журнала некоторыми данными, которые я храню в postgres db, поэтому я подумываю об использовании промежутка между ними.
Можно ли подать вывод logstash на спарк, затем обогатить мои данные и затем передать их в упругий поиск
Любая помощь приветствуется.