Пока источников мало и количество сообщений в секунду невелико - можно себе позволить роскошь баловаться с парсерами. Но с определённого момента нагрузка растёт экспоненциально и на парсинг уходит слишком много времени (одно время даже специальные аппаратные ускорители регулярных выражений делали, пока не поняли что это тупик)
Да, бинарный формат хорош по производительности, спору нет. Что делать когда нет сиема под рукой, чтобы почитать лог? Что делать, если я принес лог в ладошках с другой машины, а парсера нет.
Для каждой задачи свое решение. Производительность - бин лог. Доступность и понтность инфы для человека или других неунифицированных систем - разброд и шатание.
Очень часто обычные и незаслуженно забытые утилиты типа less, awk, sed, grep уделывают наколенные парсеры только в путь (и по производительности, и по количеству занимаемой памяти на единицу обрабатываемого события)
Очень часто обычные и незаслуженно забытые утилиты типа less, awk, sed, grep уделывают наколенные парсеры только в путь (и по производительности, и по количеству занимаемой памяти на единицу обрабатываемого события)
Очень часто обычные и незаслуженно забытые утилиты типа less, awk, sed, grep уделывают наколенные парсеры только в путь (и по производительности, и по количеству занимаемой памяти на единицу обрабатываемого события)