Ich experimentiere derzeit mit einer Firma, die ihre Protokolldaten in elasticsearch hat. (Sie verwenden derzeit den gesamten ELK-Stack).Elasticsearch und Splunk-Verbindung über Hadoop
Splunk hat ein Plugin namens Hunk, mit dem Sie HDFS/Hadoop-Daten von der Splunk-Schnittstelle abfragen können. Ich habe es geschafft zu arbeiten.
Meine Frage ist, gibt es einen Weg mit es-Hadoop irgendwie die beiden zusammen zu "überbrücken"? Dass, wenn Hunk meine hdfs abfragt, auch die Elasticsearch-Daten einzieht?
(Sie Unternehmen will, wenn seine machbar sehen Splunk zu verwenden, ohne die Daten zu duplizieren)
Danke.
Haben Sie Logstash untersucht? Warum überhaupt Splunk benutzen? –
Sie benutzen den ganzen ELK Stack, das werde ich klären. Sie möchten mit Splunk experimentieren, aber ohne die Daten zu duplizieren. – CeePlusPlus
Gotcha. Leider glaube ich, dass Hunk HDFS-Daten strikt durchsucht. Der Konnektor zwischen ES und Hadoop ist nur eine Möglichkeit von HDFS nach ES –