【发布时间】:2015-07-15 12:47:23
【问题描述】:
我正在使用最小的 Logstash 设置和 Syslog 输入从三个远程系统收集执行数据。
这很好用,但有时会出现数据缺口。原始日志文件中的一些日志条目无法进入 ElasticSearch。
我的问题是当负载增加时 Logstash 是否会丢弃数据。
如果是,我想知道:
- 在我的情况下如何确认。有没有办法监控 Logstash 对于这样的数据丢失? Logstash 会抛出错误或类似错误吗?
- 避免此类数据差距的建议。我已经减少了 产生的日志事件的频率。我认为下一步将是 采用此处建议的缩放方法之一:deploying-and-scaling-logstash
谢谢, 迈克尔
【问题讨论】:
-
查看logstash自己的日志。