Cette semaine, la version 0.3.0 de l'outil libre Vector, conçu pour la collecte, la transformation et la sauvegarde des données de journaux, de métriques et d'événements, est sortie.
Ăcrite en Rust, elle offre une haute performance et une faible consommation de mĂ©moire par rapport aux alternatives. De plus, une grande attention est portĂ©e aux fonctionnalitĂ©s liĂ©es Ă la fiabilitĂ©, notamment la possibilitĂ© de mettre en mĂ©moire tampon les Ă©vĂ©nements non envoyĂ©s sur le disque et la rotation des fichiers.
Architecturalement, Vector est un routeur d'événements qui reçoit des messages d'une ou plusieurs sources, appliquant éventuellement des transformations, et les envoyant vers une ou plusieurs sorties.
Les fonctionnalitĂ©s suivantes ont Ă©tĂ© mises en Ćuvre
Sources
- file â lecture continue d'Ă©vĂ©nements Ă partir d'un ou plusieurs fichiers locaux ;
- statsd â rĂ©ception continue d'Ă©vĂ©nements via le protocole StatsD sur UDP ;
- stdin â lecture continue d'Ă©vĂ©nements Ă partir de l'entrĂ©e standard ;
- syslog â rĂ©ception continue d'Ă©vĂ©nements via le protocole Syslog 5424 ;
- tcp â lecture continue d'Ă©vĂ©nements Ă partir d'un socket TCP ;
- vector â rĂ©ception d'Ă©vĂ©nements Ă partir d'une autre instance de Vector.
Transformations
- add_fields â ajout de champs supplĂ©mentaires aux Ă©vĂ©nements ;
- field_filter â filtrage des Ă©vĂ©nements en fonction de la valeur d'un champ ;
- grok_parser â analyse des valeurs des champs au format Grok ;
- json_parser â analyse des valeurs des champs au format JSON ;
- lua â transformation des Ă©vĂ©nements Ă l'aide de scripts Lua ;
- regex_parser â transformation des valeurs de champ Ă l'aide d'expressions rĂ©guliĂšres ;
- remove_fields â suppression de champs des Ă©vĂ©nements ;
- tokenizer â division des valeurs de champ en jetons.
Flux
- aws_cloudwatch_logs â envoi des journaux vers AWS CloudWatch ;
- aws_kinesis_streams â envoi des Ă©vĂ©nements vers AWS Kinesis ;
- aws_s3 â envoi des Ă©vĂ©nements en lots vers AWS S3 ;
- blackhole â destruction des Ă©vĂ©nements, destinĂ© aux tests ;
- console â envoi des Ă©vĂ©nements vers la sortie standard ou le flux d'erreurs standard ;
- elasticsearch â envoi des Ă©vĂ©nements vers ElasticSearch ;
- http â envoi des Ă©vĂ©nements vers une URL HTTP arbitraire ;
- kafka â envoi des Ă©vĂ©nements vers Kafka ;
- splunk_hec â envoi des Ă©vĂ©nements vers le Collecteur HTTP de Splunk ;
- tcp â envoi des Ă©vĂ©nements vers un socket TCP ;
- vector â envoi des Ă©vĂ©nements vers une autre instance de Vector.
La version 0.3.0 a ajouté le support pour Lua, Grok, les expressions réguliÚres et le tokenizer.
Source : linux.org.ru
