Uma equipe está implementando um sistema de monitoramento de registros de solicitações de seguro-desemprego, cujo objetivo é permitir consultas rápidas sobre milhões de entradas, análises visuais de tendências e criação de alertas sobre comportamentos atípicos. Durante a configuração do pipeline ELK (Elasticsearch, Logstash e Kibana), o time definiu o seguinte pipeline no Logstash:
input {
file {
path => "/var/log/beneficios/*.log"
}
}
filter {
grok {
match => { "message" => "%{TIMESTAMP_ISO8601:timestamp} %{WORD:status} %{DATA:usuario}" }
}
}
output {
elasticsearch {
hosts => ["http://localhost:9200"]
index => "beneficios"
}
}
Considerando a arquitetura ELK e a configuração acima, a ser utilizada em condições ideais, o Logstash