ログ集計/分析用にELSとKibanaをインストールしています。それを使用する最初のシステムは緑地ですので、システムを構成するサービスから構造化ログを出力します。ログに構造を追加する必要がないことを考えれば、FileBeatを使用してログをELSに直接送り、LogStashを使用しないことを計画していました。これは賢明な選択ですか、それともLogStashは必要以上の解析に価値がありますか? LogStashを使用してログファイルを収集することはできますか?FileBeatを使用してログをLogStashに送り出す必要はありますか?FileBeatを直接ELSまたはLogStash経由で入手できますか?
1
A
答えて
3
Logstashは、多くのサーバーのログを集計し、一般的な変換やフィルタリングをイベントに適用する必要がある場合に便利です。
ログイベントがすでに構造化されていて、直接インデックスに登録しても問題がなければ、Filebeatで直接ESに送信できます。 ESがダウンすると(例えば保守のために)、Filebeatはイベントを正常に送信できるようになるまで再試行する。
2
これは合理的な選択ですか、それともLogStashは必要以上の解析に価値がありますか?
Logstashを使用するかどうかは、ESに挿入する前にログを処理する必要があるかどうかによって異なります。
(ご利用の場合には明らかに無用である)の解析に加えて、あなたはdate filterと日付を解析、geoip filterで場所を追加するLogstashを使用することができ、replace a word with another、replace a field with a hash ...
あなたが持つことができます利用可能なフィルタhereを見てください。
LogStashを使用してログファイルを収集することはできますか、FileBeatを使用してログをLogStashに送り出す必要はありますか?
ログスタッシュが必要で、ログがあるマシンで実行できる場合は、ファイル入力を使用してファイルビートを使用しないでください。
Logstashは、特に解析に使用すると、多くのリソースを消費する可能性があるので、別のマシンで使用し、ファイルビートを使用してログをLogstashに送る方がよいことに注意してください。
関連する問題
- 1. arduinoプログラムをBluetooth経由で直接送信できますか?
- 2. json配列はブラウザ経由で入手できますが、getJSON経由でサイレントモードでエラーが発生します
- 3. ファイルをPHP経由で直接ダウンロードしていますか?
- 4. filebeatからlogstashにパイプラインを設定できません
- 5. Facebookのパブリックデータは、API経由でどれだけ入手できますか?
- 6. どのように私のフラックスはCMD経由で入手できますか?
- 7. 写真の場所はAPI経由で入手できますか?
- 8. XAMPPはlocalhost:8080経由で接続できますが、IPアドレス/ 127.0.0.1経由では接続できません。
- 9. メモリを経由せずにHttpResponseMessageからファイルに直接ストリームできますか?
- 10. PHP経由でMySQLファイルを入手しますか?
- 11. 2つのイーサネットMACチップを直接接続できますか(PHY経由ではありません)?
- 12. JSONデータをlogstash経由でelasticにインポートできません
- 13. Elasticsearch Logstash Filebeatマッピング
- 14. アプリケーションは直接インストール経由でデバイスに動作しますが、ipa経由ではありません
- 15. ウェブカメラ経由で直接YouTubeに?
- 16. ASMXでアプリケーションサービスをラップするか、WCF経由で直接公開しますか?
- 17. Logstash直接
- 18. EC2を経由せずに、ファイルサーバーからS3に直接FTP接続することはできますか?
- 19. Android Webviewは直接、getElementById()を経由してウェブサイトにリダイレクトできません。クリック()
- 20. CantはConnectionString経由でSQL DBに接続しますが、ssms経由で接続できます
- 21. Nginx経由でWebSocketメッセージを書き直しますか?
- 22. aws経由で直接電子メールを送信できませんPinpoint
- 23. Kafka-ConnectとFilebeat&Logstash
- 24. NginxがEmber.js経由でファイルを入手できない
- 25. iPhoneをBluetooth経由でXBoxに接続できますか?
- 26. Mac App Store経由でインストールされたソフトウェアのリストはどのように入手できますか?
- 27. FilebeatとLogstashでロギングするDockerアプリケーション
- 28. S3に直接アップロードするか、EC2経由でアップロードしますか?
- 29. jsonをtcp経由でlogstashに送信し、接続を開いたままにしないでください。
- 30. 旧バージョンのlogstashでfilebeatを使用
無制限の試行では、あなたの設定 'filebeat.yml'に' max_retries:-1'行を設定する必要があります。そうでなければ、3回だけ試して終了します(デフォルト値= 3)。私たちの設定では、バッファーとして機能するRedisもありますが、そのオプションはその場合でも有効です(redisもまた消えることがあります)。 –