【发布时间】:2015-04-10 11:51:55
【问题描述】:
我正在尝试从托管在多个 ec2 实例上的 php 应用程序发送日志,大量日志。
与其采用在每台服务器上安装 logstash 并使用 logstash-forwarder 将日志发送到日志服务器并使用 logstash 解析日志并将其提供给 elasticsearch 的标准方法,不如编写 apache 是一种更好的方法/ nginx 将日志记录到 syslog 并让 rsylog 将其发送到 logstash,然后将其提供给 elasticsearch?
长问题短 - 什么是更好的方法?
-
Apache/Nginx -> logstash-forwarder -> logstash -> redis (optional) -> elasticsearch或
Apache/Nginx -> syslog -> rsyslog -> logstash -> redis (optional) -> elastic search
【问题讨论】:
-
我认为你应该在 serverfault 上问这个问题——那里的人在大规模日志记录方面平均知识渊博。
标签: elasticsearch logstash syslog kibana rsyslog