【发布时间】:2014-05-14 04:44:58
【问题描述】:
我想以高可用性运行 logstash -> elasticsearch,但找不到简单的方法来实现它。请查看我的看法并纠正我:
目标:
- 5 台机器,每台运行 elasticsearch 联合成一个集群。
- 5 台机器每台运行 logstash 服务器并将数据流式传输到 elasticsearch 集群。
- N 台机器正在监视每个正在运行的伐木工人并将数据流式传输到 logstash 服务器。
约束:
- 它应该在 PaaS (CoreOS/Docker) 上运行所以多播 发现不起作用。
解决方案:
- Lumberjack 允许指定将数据转发到的 Logstash 服务器列表。 Lumberjack 将随机选择目标服务器并在该服务器出现故障时切换到另一台服务器。它有效。
- 我可以使用zookeeper发现插件来构建elasticsearch集群。它有效。
- 通过多播,每个logstash 服务器发现并加入elasticsearch 集群。如果不进行多播,它允许我指定单个弹性搜索主机。但它不是高可用性。我想输出到集群,而不是一个可以宕机的主机。
问题:
- logstash的内嵌elasticsearch添加zookeeper发现插件是否现实?怎么样?
- 对于这个问题是否有更简单(自然)的解决方案?
谢谢!
【问题讨论】:
标签: elasticsearch multicast high-availability logstash discovery