да, но у нас тут что-то все жалуются, что она тормозит
ну, у нас крутится на нескольких нодах с 512гб оперативы, сотни гигов с ретеншном в месяц работают вполне оперативно.
Киллер-фичи - схема данных (не нужно вспоминать, как поле называется), гуй, в котором в одно выделение можно зумить временной промежуток, в один клик отфильтровывать значение или по значению поля, запросы (например, json.severity >= 3
). Офк, первое и последнее - это самого эластика, но ввести запрос в инпут гораздо проще, чем писать какой-нибудь curl