我的目标是查看100多台机器的日志,这些机器连接到一个集中式Logstash实例,输出到一个Elasticsearch集群,从5台机器开始。
扩展这类应用程序的最佳实践是什么,或者有什么好的文章可读,或者是否有任何示例?
我对此做了大量的研究,我发现的唯一的事情就是对每一个实例进行横向测量:
但我认为还有很多事情要考虑。
如有其他意见,将不胜感激。
发布于 2018-10-23 14:20:14
这在很大程度上取决于您的每个logstash实例必须做的解析。例如,我从只有一个logstash实例的100+机器收集apache日志,该实例运行在elk集群的一个节点上,没有任何问题。Grok解析往往占用大量资源。因此,我要做以下几点:
哇!)
https://stackoverflow.com/questions/52904722
复制相似问题