gpt4 book ai didi

elasticsearch - FileBeat 直接到 ELS 还是通过 LogStash?

转载 作者:行者123 更新时间:2023-11-29 02:47:14 26 4
gpt4 key购买 nike

我们正在安装 ELS 和 Kibana 以进行日志聚合/分析。第一个使用它的系统是 greenfield,因此我们从构成我们系统的服务中输出结构化日志。鉴于我们不需要向日志添加结构,我计划使用 FileBeat 将日志直接发送到 ELS 而不是使用 LogStash。这是一个明智的选择还是 LogStash 是否具有我们可能需要的解析之外的值(value)?如果我们确实使用 LogStash,我可以使用它来收集日志文件,还是我仍然应该使用 FileBeat 将日志泵送到 LogStash?

最佳答案

如果您需要聚合来自许多服务器的日志并对您的事件应用一些常见的转换和过滤,Logstash 会很有用。

如果您的日志事件已经结构化并且您可以直接为它们建立索引,那么您绝对可以让 Filebeat 将它们直接发送到 ES。如果 ES 出现故障(例如为了维护),Filebeat 将重试,直到它可以成功发送事件。

关于elasticsearch - FileBeat 直接到 ELS 还是通过 LogStash?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39873791/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com