Распарсить syslog так, чтобы facility severity хранились в отдельных полях.
Конечная цель чтобы в кибане можно было отфильтровать сообщения по этим двум параметрам.
Существующие фильтры без заморочек, разбираться не долго. input, output менять не нужно, только filter.
За дополнительную плату опционально разобрать сообщения на предмет наличия определенных слов в сообщении. Например если есть OSPF, то mutate {add_tag = [ "ospf"]}
Бюджет обсуждаем. Аргументировано расскажите почему не уложиться в этот бюджет и сумму отшлифуем. Приветствуется долговременное сотрудничество.
Опубликован 15.07.2021 в 16:53