【发布时间】:2019-08-16 20:14:04
【问题描述】:
我们正在服务器上设置 elasticsearch、kibana、logstash 和 filebeat,以分析来自许多应用程序的日志文件。由于原因*,每个应用程序日志文件最终都位于 ELK 服务器上的单独目录中。我们有大约 20 个日志文件。
- 据我了解,我们可以为每个运行一个 logstash 管道配置文件 应用程序日志文件。这将是一个正在运行的 logstash 实例 有 20 条并行管道,每条管道都需要自己的 击败港口。请确认这是否正确?
- 我们可以运行一个 filebeat 实例,还是每个都需要一个 管道/日志文件?
- 此架构是否可行,或者您是否发现任何主要缺点?
谢谢!
*不同的供应商负责不同的应用程序,他们跨多个不同的操作系统运行,其中许多不会或不能安装像 filebeats 这样的东西。
【问题讨论】:
-
filebeat 应该在有应用程序日志的同一台服务器上,并且您可以将一个 filebeat 配置为读取多个文件
-
感谢您的回复,但就我而言,无法在运行应用程序的服务器上安装 filebeat。相反,文件将从 ELK 服务器读取。您能否分享有关文件节拍和许多日志的文档的链接?
-
检查我的答案
标签: elasticsearch logstash filebeat