Какая польза от FileBeat при анализе логов в Elasticsearch - PullRequest
0 голосов
/ 26 октября 2018

Я не понимаю концепцию, почему требуется бить файл, пока у нас есть logstash.

Ответы [ 2 ]

0 голосов
/ 27 октября 2018

Удары - это легкие агенты, используемые в основном для пересылки событий из нескольких источников. Beats занимают мало места и используют меньше системных ресурсов, чем Logstash.

Logstash имеет большую площадь, но предоставляет широкий набор плагинов для ввода, фильтрации и вывода для сбора, обогащения и преобразования данных из различных источников.

Обратите внимание, что filebeat также способен анализировать для большинства случаев использования Ingest Node, как описано здесь .

0 голосов
/ 26 октября 2018

С помощью filebeat вы можете собирать и пересылать файлы журналов с одного или нескольких удаленных серверов.Существует также возможность добавить специфичные для источника поля в записи журнала.

У вас есть несколько вариантов вывода, таких какasticsearch или logstash для дальнейшего анализа / фильтрации / модификации.

Просто представьте 20 или 200 машинзапуск таких сервисов, как базы данных, веб-серверы, хостинг приложений и контейнеров.И теперь вам нужно собрать все журналы ...

только с logstash, вы будете довольно ограничены в этом сценарии

...