【问题标题】:Elasticsearch Ingest Node versus Logstash, etcElasticsearch 摄取节点与 Logstash 等
【发布时间】:2017-04-13 19:49:50
【问题描述】:

我有一个关于 Elasticsearch 策略的一般性问题。我们刚刚开始,我们有一堆非结构化日志(30-40 条日志,约 300GB 数据/周)。我对如何以最佳方式将这些数据引入 Elasticsearch 有一些疑问。

  • 摄取节点与 Logstash
  • Lo​​gstash 插件:Grok 与 Dissect

提前致谢!

【问题讨论】:

  • 我没有在生产中直接使用摄取节点,但我认为this article 真的很有帮助。
  • 这正是我要找的信息,非常感谢!

标签: elasticsearch logstash


【解决方案1】:

我使用 filebeat 将数据直接发送到弹性摄取节点。不再需要 Logstash。

而 grok 是我的最爱。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-09-25
    • 1970-01-01
    • 2015-10-26
    • 1970-01-01
    • 2016-11-09
    • 1970-01-01
    相关资源
    最近更新 更多