Приветствую!
Собираюсь централизованно мониторить логи с группы серверов. Это логи операционной системы, служб и веб приложения. В данный момент использую logstash -> elasticsearch -> kibana. Эта связка позволяет привести различные логи к едионму формату, отображать их в реальном времени, искать, фильтровать и т.п.
Интересует наличие ПО, способного выделить паттерны сообщений и вести статистику по кол-ву вхождений. Цель: ответить на вопрос «таких-то ошибок за час стало на х% больше», «такое сообщение встречалось х раз на у серверах».
Нечто подобное я видел в презентации на слайде №12, но так и не понял, какой компонент за это отвечает. Похоже, что кастомная логика.
Вопрос: чем можно реализовать задуманное?