TGViewer
Elastic Stack recipes Elastic Stack recipes @elasticstack_ru · 1.55K subscribers
Post #208 3.09K
Статья из блога Домклик на Хабре про преимущества фильтра Dissect над Grok при обработке данных в Logstash.

Dissect — хорошая альтернатива Grok. Он в разы производительнее за счёт того, что фильтрация происходит не на основе регулярных выражений. Особенно хорошо фильтр подходит для повторяющихся данных, но даже если они различаются, можно написать большую, страшную конфигурацию, которая будет выполнять обработку.

Grok — сильно гибче, удобнее, проще, но, к сожалению, за эти плюсы приходится расплачиваться огромными вычислительными ресурсами. Безусловно, при маленькой нагрузке (или если вы очень богаты), можно и нужно пользоваться Grok.
  • 🔥 3
  • 👍 1
More from @elasticstack_ru
  1. Sep 11, 2026A visual guide to troubleshooting search performance using Query Insights dashboards В ста…
  2. Aug 21, 2026Online index migration and shard scaling in OpenSearch with the AOSC plugin AOSC — это ope…
  3. Aug 14, 2026Wazuh без ограничений дашборда: работаем напрямую с индексами Wazuh хорош ровно до тех пор…
  4. Aug 13, 2026Поиск в глубину: какие инструменты помогают работать поиску в Uzum Market Интересная стать…
  5. Aug 11, 2026Проведем аудит систем логирования Elasticsearch / OpenSearch Системы централизованного лог…
  6. Aug 5, 2026Вышел Elastic 9.5 Уж не знаем договаривались они или нет, но анонс по новым релизам у Elas…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →