【发布时间】:2017-11-07 08:19:09
【问题描述】:
我目前正在使用filebeat将日志转发到logstash,然后再到elasticsearch。
现在,我正在考虑通过 rsyslog 将日志转发到 logstash。这样做的好处是,我不需要在每台服务器上安装和配置 filebeat,而且我可以转发 JSON 格式的日志,易于解析和过滤。
我可以使用 TCP/UDP 通过 rsyslog 将日志转发到 logstash。
我想知道 rsyslog 相对于 filebeat 在性能、可靠性和易用性方面的更多优势和劣势。
【问题讨论】:
-
您可以使用 rsyslog 直接发送到 Elasticsearch:sematext.com/blog/2015/10/05/…
-
确实我现在正在这样做。
标签: elasticsearch logstash rsyslog filebeat