私は現在、elasticsearchにログデータを持っている会社を実験中です。 (彼らは現在、ELKスタック全体を使用しています)。HadoopによるElasticsearchとSplunkの接続
SplunkにはHunkというプラグインがあり、SplunkのインターフェースからHDFS/Hadoopデータを問い合わせることができます。私はこれを得ることができました。
私の質問は、es-hadoopを使って何とか2つを一緒に橋渡しする方法がありますか? Hunkが私のhdfsに照会すると、Elasticsearchのデータが取り込まれます。
(彼らは、同社が可能で、データを複製することなく、Splunkの使用するかどうかを確認したい)
はありがとうございます。
logstashを調べましたか? Splunkを使う理由は何ですか? –
彼らは全体のELKスタックを使用します。私はそれを明確にします。彼らはSplunkを実験したいが、データを複製する必要はない。 – CeePlusPlus
Gotcha。残念ながら、私はHunkがHDFSデータを厳密に検索すると信じています。 ESとHadoopの間のコネクタは、HDFSからES –