【发布时间】:2015-11-14 11:50:26
【问题描述】:
我正在研究一种从我们的 CentOs 6.x 服务器集中日志文件聚合的解决方案。在安装 Elasticsearch/Logstash/Kibana (ELK) 堆栈后,我遇到了一个 Rsyslog omelasticsearch 插件,它可以将消息从 Rsyslog 以 logstash 格式发送到 Elasticsearch,并开始问自己为什么需要 Logstash。
Logstash 有很多不同的输入插件,包括一个接受 Rsyslog 消息的插件。我是否有理由将 Logstash 用于需要从多个服务器收集日志文件内容的用例?另外,将消息从 Rsyslog 发送到 Logstash 而不是直接发送到 Elasticsearch 有什么好处吗?
【问题讨论】: