Обновить

Комментарии 3

В Elastic есть готовая интеграция Squid. Сам не большой фанат их решений из коробки, но можно взять за основу и сделать лучше.

Что будет с логами, если UDP приемник недоступен?

С логами ничего не будет. Squid продолжит работу. Каждый лог сохраняется в редис (время жизни одна неделя, если нет переполнения). Речь идёт о том как после разрыва восстановить пропущенные данные? Думаю я никак не могу отправить запрос на squid в стиле: отдай мне данные с такого по такой период. Он просто отправляет свежие данные пачкой по 2-10 штук.

Squid продолжит работу, но логи будут утрачены. Поэтому сохранение в файл и его парсинг - более надёжный вариант. Иногда утрата логов - неприемлема (если они, например, используются не для обсчета статистики, а для событий ИБ)

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации