У кого-нибудь есть готовый фильтр для logstash по приёму syslog трафика от Cisco ACI?
Не нашел в гугле ни фильтра, ни patterns, если у кого есть - можете поделиться?
Filebeat вам для этого не годиться? Cisco module | Filebeat Reference [7.12] | Elastic
K сожалению нет, никаких локальных логов на системе нe хранится, идет поток через сеть по UDP порту по аналогу syslog.