Autres pistes
rsyslog (multiligne limité, AMQP beta, versions anciennes)
syslog-ng (pas multiligne, ni wildcard, ni buffer persistant
sauf dans version premium, AMPQ pas en premium,
API ..., 1 fichier persist, buffer sortie …)
flume / hadoop (pas de tail, Hadoop, intéractif ..., ops …)
Piste intéressante : sink Flume avec un split sur
elasticsearch et HDFS/HBase ou écoute de
HDFS/HBase ou elasticsearch-hadoop
Graylog2 (ruby gem …, Java dernière version, GELF
spécifique, mongodb, mapping, 1 index)