Logstash cheat sheet
splunk のデモをみて、自分の環境に logstash を入れてみた。 :)
logstash - open source log management
どうせやるなら、Centralized Setup with Event Parsing で構成してみた。
このページの構成図のようにしたが、Web インターフェースは Kibana のほうがいい感じ。
logstash-shipper -> redis -> logstash-indexer -> Elasticsearch -> Kibana
Kibana で細かなアクセス権限を与える場合は、フロントに apache + mod_proxy で実装する。
ProxyPass /kibana/ http://127.0.0.1:5601/ ProxyPassReverse /kibana/ http://127.0.0.1:5601/ +いつもの ACL で
java の shipper は重たい。 pure ruby の shipper や、専用の shipper があるっぽい。