【发布时间】:2017-07-25 23:54:35
【问题描述】:
我正在尝试为我们的弹性堆栈实现建立最佳架构。
我们有两个不同的网络(我们称它们为内部和外部)和每个网络上的几个 web / db / 应用程序服务器(大约 10 个)。
我想从两个网络中的机器上使用 IIS 日志、我们的 rabbitMQ 消息和其他一些零碎的信息,并将它们发送到我的弹性和 kibana 安装所在的内部网络上的单个服务器。
对于内部和外部网络上的服务器,我可以看到将日志发送到弹性的两种主要方式。
- 在每台服务器上设置logstash,并将输出发送到内网的弹性服务器。
- 在每台服务器上设置 filebeats 并将日志发送到运行 logstash 的单个服务器(这可能是托管 elastic 和 kibana 的同一台服务器)
目前我不确定这些方法的优缺点。我相信正确的方法是使用 Filebeats,但我不知道为什么我不会将 logstash 放在多个地方,因为看起来我会更好地分配日志处理。 话又说回来,也许拥有一个具有 20-30 个输入的 logstash 不是问题?
对此领域的任何想法或指导感兴趣。
【问题讨论】:
标签: elasticsearch logstash filebeat