【问题标题】:Sharing elasticsearch between Logstash/graylog2 and my own application在 Logstash/graylog2 和我自己的应用程序之间共享 elasticsearch
【发布时间】:2014-01-16 20:29:40
【问题描述】:
在Logstash 或graylog2 和我自己的应用程序之间共享一个elasticsearch 集群(或单节点elasticsearch 集群)是否安全?应该进行哪些配置更改/添加以适应它?应用程序需要什么样的名称间距来存储自己的数据,与 graylog/Logstash 分开?
如果架构允许,我宁愿避免维护单独的集群,尤其是在开发盒上,但通常也是如此。
【问题讨论】:
标签:
elasticsearch
logstash
graylog2
【解决方案1】:
技术上可行,但不推荐。您将在日志集群上遇到负载,您希望使用 ES 将其与其他应用程序分离。
Graylog2 支持定义一个索引前缀,以便在一个 ES 集群中运行多个设置。
【解决方案2】:
我们使用共享的 Elasticsearch 运行(Kibana 和 Graylog)。只是索引模式有所不同,我们必须在 Elasticsearch 中添加断路器,以便 Kibana 日志搜索查询不会扩展超过一定大小。