ClickHouseLogsS3API

Zentrales Log Management und Ereignissuche

Agenten- und agentenlose Quellen in einer Suche verbinden.

01

Die operative Herausforderung

Nachweise liegen in Dateien, journald, S3 und APIs. Unterschiedliche Formate bremsen Untersuchungen; verschachteltes JSON und lange Aufbewahrung brauchen eine analytische Datenbank.

02

Wie Tranzify Watch unterstützt

Jede Quelle schreibt in einen Datensatz. Raw Payloads bleiben erhalten, versionierte Parser erzeugen normalisierte Felder. ClickHouse sucht nach Zeit, Text und Feldern; der Query Builder unterstützt verschachtelte AND/OR-Gruppen, Vergleiche und RE2.

Tranzify Watch

Den Ablauf im eigenen Perimeter aufbauen

Architektur prüfen, Tranzify Watch auf Ubuntu installieren und den ersten Linux-Agenten verbinden.

Installationsanleitung öffnen