Можно ли использовать событие cf в качестве входа в logstash? - PullRequest
0 голосов
/ 24 октября 2018

Я хотел бы получить следующую систему: как только событие происходит в Cloud Foundry, оно загружается вasticsearch.Использование logstash было бы хорошо, но я изучил его входной плагин и не смог найти ничего, что мог бы использовать.Каково лучшее решение для этого сценария?В настоящий момент я могу подумать о написании скрипта, который будет непрерывно извлекать данные с использованием CF API и загружать их вasticsearch.Есть ли лучший способ сделать это?

1 Ответ

0 голосов
/ 25 октября 2018

Я могу придумать два решения:

  1. Создать «сток» (например, через CLI * *1005* стока) для приложения, для которого вы хотите просмотреть события и стокэто для вашего ELK развертывания.Это должно переадресовывать каждое событие (отформатированное как системный журнал rfc 5425) в упругий поиск.
  2. Если вы используете Loggregator Firehose для записи данных в упругий поиск (например, через firehose-to-syslog ) затем вы получите события (как сообщения журнала).У этого есть обратная сторона всего, что заканчивается вашим развертыванием ELK.
...