gpt4 book ai didi

logging - 使用logstash(ELK)轮询日志

转载 作者:行者123 更新时间:2023-12-03 01:49:50 26 4
gpt4 key购买 nike

关于轮询/存储日志文件,我有两难选择。
情况是,我们需要监视Cloudhub中的日志,将它们与Logstash聚合并存储(可能与ElasticSearch一起存储)。

Anypoint Runtime Manager似乎仅在内部(而不是从云中)支持将事件推送到第三方系统,因此我决定制作一个演示程序,以通过logstash http-poller插件通过REST api轮询日志。

我正在处理一些我没有很多经验的决定。
轮询时,您将始终在特定时间间隔内检索到最后x个日志。我认为这些参数将取决于日志的类型,但是我仍然想知道您将在什么级别处理重复的日志。以及如何处理丢失日志的不确定性。

这是您将在存储级别处理的事情,还是在logstash中立即处理的事情?
感谢您分享您对此主题的看法。

最佳答案

我不能说我在这个主题上有很多经验,但这就是我的想法。

我认为,如果Logstash将作为服务运行,它将更多地依赖于API的输出来处理重复项。

同时,如果您在响应中定义唯一标识符,则可以告诉Logstash避免重复。

Change ID in elasticsearch

elasticsearch { 
host => yourEsHost
cluster => "yourCluster"
index => "logstash-%{+YYYY.MM.dd}"
document_id => "%{someFieldOfMyEvent}"
}

关于logging - 使用logstash(ELK)轮询日志,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41378954/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com