агрегаторы - это fluentd? он сам утрамбовывает и запихивает? или обвязку дописывали?
да, тоже fluentd, всё встроенными средствами, кроме экспорта в КХ - тут вызывается clickhouse-client и ему скармливается набранный буфер. собственно в loghouse такая же схема
агрегаторы - это fluentd? он сам утрамбовывает и запихивает? или обвязку дописывали?
Или filebeat. В лёгких случаях можно ограничиться greylog. Если инфраструктура банковской/финансовой/военной отрасли - целесообразно использовать два разных движка доставки логов одновременно
Ну да, есть такое. Много неструктурированных логов из одного источника в КХ будут не очень хорошо жить. Но кто в 2020 так делает? Практически всегда можно хоть что-то если ее передать, то выпарсить