我有一个要求,如果在日志中找到关键字,我想触发一个操作(例如调用 REST-ful 服务)。触发器必须是相当实时的。我正在评估GrayLog2、ELK 堆栈(我认为无法实时分析)、fluentd等开源解决方案,但想知道您对此的看法。如果该工具还允许针对关键字设置规则以消除误报并易于设置,那就太好了。
我希望这是有道理的,如果这已在其他地方讨论过,我深表歉意!
我有一个要求,如果在日志中找到关键字,我想触发一个操作(例如调用 REST-ful 服务)。触发器必须是相当实时的。我正在评估GrayLog2、ELK 堆栈(我认为无法实时分析)、fluentd等开源解决方案,但想知道您对此的看法。如果该工具还允许针对关键字设置规则以消除误报并易于设置,那就太好了。
我希望这是有道理的,如果这已在其他地方讨论过,我深表歉意!