# Sauvergarder donnée entrante avant de les traiter avec Logstash

**URL:** <https://discuss.elastic.co/t/sauvergarder-donnee-entrante-avant-de-les-traiter-avec-logstash/85351>\
**Category:** Discussions en français\
**Created:** [May 11, 2017, 8:44am UTC](https://discuss.elastic.co/t/sauvergarder-donnee-entrante-avant-de-les-traiter-avec-logstash/85351 "2017-05-11T08:44:49Z")\
**Posts on this page:** 6\
**Page:** 1

<div class="post-metadata">

**Author:** ![BrunoC](https://avatars.discourse-cdn.com/v4/letter/b/2acd7d/32.png) [@BrunoC](https://discuss.elastic.co/u/BrunoC)\
**Post date:** [May 11, 2017, 8:44am UTC](https://discuss.elastic.co/t/sauvergarder-donnee-entrante-avant-de-les-traiter-avec-logstash/85351/1 "2017-05-11T08:44:49Z")

</div>

Bonjour,

J'ai un serveur ELK avec Logstash qui reçoit des données par tcp et udp, j'aimerais savoir si il est possible de sauvegarder les données reçues avant de les traiter avec Logstash.

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [May 11, 2017, 4:09pm UTC](https://discuss.elastic.co/t/sauvergarder-donnee-entrante-avant-de-les-traiter-avec-logstash/85351/2 "2017-05-11T16:09:29Z")

</div>

avant de les traiter ?

Non.

Le seul moyen d'envoyer la donnée ailleurs est lorsqu'on atteint la partie output. Donc après traitement.

Mais:

Tu pourrais imaginer de cascader deux logstash peut-être ?

Un premier qui reçoit, sans aucun filtre et qui écrit vers:

- output d'archive
- output HTTP ou whatever

Un deuxième qui lit depuis cette sortie et fait le traitement.

Néanmoins quel est exactement le besoin ?

---

<div class="post-metadata">

**Author:** ![BrunoC](https://avatars.discourse-cdn.com/v4/letter/b/2acd7d/32.png) [@BrunoC](https://discuss.elastic.co/u/BrunoC)\
**Post date:** [May 12, 2017, 7:36am UTC](https://discuss.elastic.co/t/sauvergarder-donnee-entrante-avant-de-les-traiter-avec-logstash/85351/3 "2017-05-12T07:36:33Z")

</div>

Mettre en place deux Logstash semble être une bonne idée. La question est, comment est-ce que je peux lancer le service deux sur la même machine?

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [May 12, 2017, 7:49am UTC](https://discuss.elastic.co/t/sauvergarder-donnee-entrante-avant-de-les-traiter-avec-logstash/85351/4 "2017-05-12T07:49:09Z")

</div>

Si tu installes en tant que service (je ne l'ai jamais fait), il faut sans doute dupliquer le script de démarrage pour en faire un nouveau service.

Ca changera bientôt car il est prévu qu'une seule instance logstash puisse exécuter plusieurs jobs en //. Je pense que c'est en version 6 mais je n'ai pas vérifié.

---

<div class="post-metadata">

**Author:** ![BrunoC](https://avatars.discourse-cdn.com/v4/letter/b/2acd7d/32.png) [@BrunoC](https://discuss.elastic.co/u/BrunoC)\
**Post date:** [May 12, 2017, 7:56am UTC](https://discuss.elastic.co/t/sauvergarder-donnee-entrante-avant-de-les-traiter-avec-logstash/85351/5 "2017-05-12T07:56:51Z")

</div>

Okay je vais essayer ça, merci pour l'aide.

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [June 9, 2017, 8:06am UTC](https://discuss.elastic.co/t/sauvergarder-donnee-entrante-avant-de-les-traiter-avec-logstash/85351/6 "2017-06-09T08:06:29Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
