Описание тега nxt
С грэп
, нет индексации, поэтому каждый раз, когда вы хотите найти что-то, команду нужно прочитать все журналы. Когда у вас есть нетривиальное количество бревен, это может занять много времени и много мощности процессора.
С Elasticsearch, сообщения индексируются по мере их поступления, так что реальный поиск может происходить быстрее и с меньшей мощностью процессора. Elasticsearch в также включает в себя различные аналитические функции грэп
не может сделать в одиночку.
Это в основном вопрос масштаба. В принципе, если вы только мегабайт из бревна, общаясь с ними с помощью команды grep
и другие инструменты командной строки тривиально. Если у вас есть гигабайты логов, поиск по ним с помощью команды grep
начинает медленно и неэффективно, но выполнимая, если вы планируете вперед. С терабайт логов, вам наверняка понадобится что-то вроде Elasticsearch для борьбы с ними в разумных пределах.