В нашей сети есть локальные узлы, которые не всегда связаны с центральным узлом, и мы не можем изменить это условие.
Наши требования заключаются в следующем;
- В локальных узлах; локальные журналы будут храниться и могут быть найдены
- В центральном узле; все собранные журналы будут сохранены и доступны для поиска
Наша текущая настройка logstash выглядит следующим образом:
Logstash собирает журналы на локальных узлах и отправляет их с помощью Redis, а также сохраняет в локальных экземплярах elasticsearch. В центральном узле ввод от Redis снова хранится в центральном эластичном поиске.
Поскольку локальные узлы не всегда подключены; журналы не передаются в центр, и журналы недоступны на центральном узле.
Поэтому нам нужны дополнительные настройки для передачи логов, которые записываются, когда узел находится в автономном режиме. Ни в документации Logstash, ни в Elasticsearch нет такой синхронизации. Есть ли у вас какие-либо советы?