Logstash отлично подходит для Zabbix.
Я разветвил репозиторий на github, чтобы получить вывод logstash statsd и отправить его в Zabbix для отслеживания тенденций / оповещений.Как было упомянуто другим, logstash также имеет плагин вывода Zabbix, который отлично подходит для уведомления / отправки о соответствующих событиях.
Лично я предпочитаю нативный Logstash-> Elasticsearch бэкэнд Logstash-> Graylog2 (-> Elasticsearch) .
Управлять проще, особенно если у вас большой объем данных журнала.В настоящее время Graylog2 также использует Elasticsearch, но использует только один индекс для всех данных.Если вы периодически очищаете старые данные, это означает, что многие из SQL-запросов типа «удалить из таблицы, где date> YYYY.MM.DD» очищают старые данные, где Logstash по умолчанию использует ежедневные индексы (эквивалент"перетащить таблицу YYYY.MM.DD"), так что уборка приятнее.
Это также приводит к более чистому поиску, требующему меньшего пространства кучи, поскольку вы можете выполнять поиск по известной дате, поскольку индекс назван для данных дня, которые он содержит.