ログを常に食わせておかなくてもアーカイブからRehydrateであとからSIEMや解析を行えると。事後調査とか過去ログに遡及して投入とかに便利だ。これは嬉しい環境多いのでは。
---
Rehydrate archived logs in any SIEM or logging vendor with Observability Pipelines | Datadog
https://www.datadoghq.com/blog/rehydrate-archived-logs-with-observability-pipelines/
#bookmarks