【发布时间】:2017-04-13 19:49:50
【问题描述】:
我有一个关于 Elasticsearch 策略的一般性问题。我们刚刚开始,我们有一堆非结构化日志(30-40 条日志,约 300GB 数据/周)。我对如何以最佳方式将这些数据引入 Elasticsearch 有一些疑问。
- 摄取节点与 Logstash
- Logstash 插件:Grok 与 Dissect
提前致谢!
【问题讨论】:
-
我没有在生产中直接使用摄取节点,但我认为this article 真的很有帮助。
-
这正是我要找的信息,非常感谢!