Utilisation de Kafka comme buffer pour envoyer des logs dans ElasticSearch avec le connecteur Kafka Connect ElasticSearch. Il est alors possible de remplacer Logstash dans la stack ELK par Filebeat et Kafka et de profiter de la nature distribuée de Kafka pour l'ingestion de logs dans ES.
L'article explique comment streamer des logs de Cloudwatch logs dans un cluster Amazon ElasticSearch
Une excellente explication du GELF driver Docker qui permet de centraliser les logs des containers dans un ELK, Graylog ou autre solution de centralisation de log du même type.
Un tuto pour parser et centraliser les logs avec logstash. La possibilité d'envoyer des alertes via PagerDuty ou mail directement depuis logstash est intéressante aussi
Comment centraliser les logs des containers Docker dans Cloudwatch en utilisant awslogs et comment les envoyer par la suite dans une stack ELK en passant par un export S3.