ты лучше разберись с pipeline' ами, пойми что стримы не управляют тем что попадает в elasticsearch =). И то что с помощью алертов нельзя дропать логи. А вообще graylog очень прост, хз что там изучать то, и почему ты такие странные вещи говоришь, когда юзал его 10 лет
ты лучше разберись с pipeline' ами, пойми что стримы не управляют тем что попадает в elasticsearch =). И то что с помощью алертов нельзя дропать логи. А вообще graylog очень прост, хз что там изучать то, и почему ты такие странные вещи говоришь, когда юзал его 10 лет
В стримы можно отправлять логи на основе фильтров, и управлять ими.
В стримы можно отправлять логи на основе фильтров, и управлять ими.
да, но задача тротлить логи, чтобы они не попадали в elasticsearch. Стримы этим никак не управляют. Это только pipeline может сделать, который прикреплен к стриму all messages