Após algumas pesquisas em torno do beats
plug-in de entrada e, especialmente, dessa reescrita , pergunto-me se devo usar apenas uma entrada de batida ou múltiplos para manipular vários tipos de entrada.
Terei eventos provenientes de aproximadamente 500 máquinas, com uma distribuição Windows / Linux 20/80. Eu pretendo usar múltiplos remetentes de batidas , batidas de arquivos, metricbeat e talvez packetbeat.
Existe um interesse em usar uma entrada por par de tipos / so ou apenas uma entrada e "se tipo = ..." no pipeline do filtro são suficientes?
fonte