【发布时间】:2019-03-24 08:12:59
【问题描述】:
我有以下集群:
Kafka -> 一些日志收集器 -> Elasticsearch
我的问题是关于选择最高效的日志收集器(或其他一些允许管理 Kafka 和 ElasticSearch 之间的数据流的软件)。
我正在尝试从 Logstash、Fluentd 和 Confluent 的 Kafka Elasticsearch 连接器中进行选择。 我面临的主要问题是在写入 Elasticsearch 端点时出现问题后无法在 Kafka 中回滚偏移量。
例如,logstash 文档说“400 和 404 错误会发送到死信队列 (DLQ)(如果启用)。如果未启用 DLQ,将发出一条日志消息,并且该事件将被丢弃”(https://www.elastic.co/guide/en/logstash/6.x/plugins-outputs-elasticsearch.html#_retry_policy)。如果我有这样的错误,logstash 将继续从 Kafka 读取数据。错误会一次又一次地发生。虽然,我所有的数据都将存储到 DLQ 中,但当第一个错误发生时,Kafka 的偏移量将远离该位置。我必须手动定义正确的偏移量。
所以,我的问题是: Kafka 和 ElasticSearch 是否有任何连接器,它允许在收到来自 ElasticSearch (400/404) 的第一个错误后停止移动偏移量?
提前致谢。
【问题讨论】:
标签: elasticsearch apache-kafka logstash apache-kafka-connect fluentd