ELK - релевантность

В ELK под релевантсностью ( Relevance ) подразумевается то насколько актуальные данные вы получаете в ответе на ваши запросы.

Syslog настройка

Для примера буду использовать и настраивать rsyslog в качестве клиентского приложения и elasticsearch, logstah в качестве сервера syslog. В качестве ОС выступает CentOS7.

Splunk - buckets

В splunk все данные хранятся в buckets, которые в свою очередь входят в индексы.