【发布时间】:2020-10-02 23:08:55
【问题描述】:
我正在使用 filebeat 7.x 收集日志数据,但我面临一个问题,即日志大小如此之大(每天 100GB)。
现在我正在考虑如何从源文件中收集错误级别日志。最好的方法是什么?
我正在使用 filebeat 将日志发送到 Kubernetes 集群中的 elasticsearch,我关心的是我是否必须使用 kafka 和 logstash 来定义规则?
请在下面找到正在使用的 filebeat 配置文件:
{
"filebeat.yml": "filebeat.inputs:
- type: container
paths:
- /var/log/containers/*.log
processors:
- add_kubernetes_metadata:
host: ${NODE_NAME}
matchers:
- logs_path:
logs_path: \"/var/log/containers/\"
output.elasticsearch:
host: '${NODE_NAME}'
hosts: '${ELASTICSEARCH_HOSTS:elasticsearch-master:9200}'
"
}
【问题讨论】:
标签: elasticsearch logstash filebeat