Après quelques recherches sur le beats
plugin d'entrée et spécialement cette réécriture, je me demande si je ne devrais utiliser qu'une seule entrée ou plusieurs temps pour gérer plusieurs types d'entrée.
J'aurai des événements provenant d'environ 500 machines, avec une distribution Windows / Linux 20/80. Je prévois d'utiliser plusieurs rythmes shipper, filebeat, metricbeat et peut-être packetbeat.
Y a-t-il un intérêt à utiliser une entrée par couple type / os ou est-ce qu'une seule entrée et "si type = ..." dans le pipeline de filtrage suffiraient?
la source