>>165755
>лог в elk
Напомните, откуда есть пошла мода на это жабаподелие с невменяемым синтаксисом запросов, да чего там запросов, там и синтаксис конфигов откровенно невменяемый, а то, что требуется от logstash, проще написать маленьким скриптом, чем городить?
Хм, вроде раньше у них не было поддержки unix-сокетов как класса (или только наполовину), вспомнить не могу, рыться не хочу, зато смотрю на inputs и вижу там тонны буллшита, два синтаксиса для вызова внешней команды (exec и pipe, хотя по сути это должно быть одним и тем же, какая мне должна быть особая разница, запускать периодично или сидеть на select()?), наличие ввода из stdin и полное отсутствие подозрений о существовании других дескрипторов, не говоря уже про пайпы (вот то, что должно делать pipe, но не делает). Зато мы УМЕЕМ ЧИТАТЬ ЛОГИ С IRC, XMPP И УМЕЕМ В S3!
Нет, ну правда, awk+socat+что-нибудь, чем обернуть данные для elasticsearch прицепить json-синтаксис в awk или тупо заэскейпить строки имеет гораздо больше юзкейсов чем весь жирнющий logstash вместе взятый. И ест в разы меньше. И описать нужный путь на этом выйдет гораздо проще и быстрее, чем писать конфиги для logstash, а потом его, матерясь, перезапускать.