Журналирование запросов

Есть ли возможность журналирования запросов в файл или еще куда?
может быть так что запросы будут поступать не из своего по, а уже из готового, нужне механизм отслеживания запросов.

Или моет есть какая то система для аналитики работы эластики?

  • Можно включить slow log и выставить ему threshold в 0
  • Можно поставить shield и включить audit.
  • Я видел еще несколько пользовательских плагинов, которые это делают, но у не знаю на сколько хорошо они работают.

slow log вкллючал
никакого эффекта не заметил или при этом запросы не должны падать в логи самого элкстика в /var/log/...?

Запросы поиска попадают в специальный slow log на нодах, где они выполняются.