Я нашел обработчик sensu на GitHub для отправки данных в elasticsearch. Его можно увидеть здесь https://github.com/m4ce/sensu-handlers-elasticsearch а>. Я настроил этот обработчик для отправки событий поддержки активности в Elasticsearch. При возникновении критического события журнал появляется в Elasticsearch. Однако, когда это событие разрешено, критический журнал перезаписывается и заменяется разрешенным журналом. Мне нужно отслеживать как критические, так и разрешенные журналы, чтобы никакие журналы не перезаписывались. У кого-нибудь была такая же проблема, или кто-нибудь знает, как решить эту проблему?
Спасибо,
AM