ClickHouseлогиS3API

Централізований збір і пошук журналів

Об’єднайте агентські та безагентні джерела в одному пошуку.

01

Операційне завдання

Докази розподілені між файлами, journald, S3 та API. Різні формати сповільнюють розслідування, а вкладений JSON і довге зберігання потребують аналітичної БД.

02

Як допомагає Tranzify Watch

Кожне джерело пише в окремий датасет. Raw payload зберігається, а версійні парсери створюють нормалізовані поля. ClickHouse виконує пошук за часом, текстом і полями; конструктор підтримує вкладені AND/OR, порівняння та RE2.

Tranzify Watch

Побудуйте процес у власному контурі

Перегляньте архітектуру, встановіть платформу на Ubuntu та підключіть Linux-агент.

Інструкція зі встановлення