【发布时间】:2016-05-24 13:28:38
【问题描述】:
我们的管道: VMware-Netflow -> Logstash -> Redis -> Logstash-indexer -> 3xElastic
我收集的数据:
- 我在 kibana 中注意到流入的流量是 1 小时前,然后 2,然后是 3,依此类推。
- 运行“redis-cli llen netflow”显示一个非常大的数字,该数字正在缓慢增加。
- 运行 'redis-cli INFO 显示相当稳定的 80kbps 输入和 1kbps 输出。我认为这些应该几乎相等。
- 所有节点上的 CPU 负载几乎可以忽略不计。
我尝试过的:
- 我确保 logstash-indexer 正在发送到所有 3 个弹性节点。
- 我在索引器上启动了许多额外的 logstash 实例,redis 现在显示 40 个客户端。
我不知道还能尝试什么。
【问题讨论】:
-
您是否对单个组件进行过负载测试?例如。您的索引器每分钟可以处理多少日志。您每分钟从 Logstash Shipper 获得多少日志行?
-
本质上取决于输入与索引器处理日志的速度。以我的经验,Redis 本身非常快,而且通常与 Logstash 有关,这就是问题所在。
标签: redis logstash elastic-stack