我们正在考虑使用FluentD将代理& dhcp服务器的Blue Coat日志事件发送到弹性服务器。其中一个关键要求是尽快标出异常值&异常。FluentD Aggregator - 何时使用?
对于这样的要求,使用FluentD Aggregator从多个(可能是数百个)FluentD收集器代理接收事件是否合理? 或者,让FluentD代理将事件发送到写入Elastic的Kafka集群会更好吗?
如果我能得到关于何时使用FluentD Aggregator的一些指导方针,这将非常有用。
感谢, Sharod