【发布时间】:2015-12-19 15:41:06
【问题描述】:
使用 ELK 堆栈,我必须解析一些文件,但它们是远程的。 我的解决方案
- 通过 ssh rsync 以在本地获取远程文件
我担心我的 elasticsearch 索引呈指数增长(超过 130MB),而日志文件只有 25MB。 是否有可能每个 rsync cron (*/5 mn) 导致 logstash 再次读取整个文件而不使用 sincedb 东西?
感谢您的帮助:)
上下文,我使用 acquia 作为 drupal 站点的主机,所以我无法控制如何访问日志文件
纪尧姆·雷纳德
【问题讨论】: