Elastic Stack

Multiple Pipeline

  • https://qiita.com/micci184/items/24e197a168891f089b3d

振り分け系

  • https://designetwork.daichi703n.com/entry/2017/04/10/logstash-multiple-output

flow

  • http://enog.jp/wp-content/uploads/2015/09/enog43_elk_0904.pdf
    • ASN, gio-ipはいれたい.
  • https://www.janog.gr.jp/meeting/janog39/application/files/7014/8481/0318/janog39-traffic-nishizuka-03.pdf

dump

  • レポジトリを作ってデータバックアップ,リストア
    • http://togattti.hateblo.jp/entry/2016/11/09/120710
    • https://cloudpack.media/7139
  • elasticdumpを使う方法
    • https://qiita.com/nakazii-co-jp/items/3199433d685d0600c6d6
    • jsonとかでとれる. 大容量ファイルのときにどっちの手法がいいのかわからない.多分レポを作ってやるほうかな.