首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用Elasticsearch还是Logstash输出?

使用Elasticsearch还是Logstash输出?
EN

Server Fault用户
提问于 2019-05-28 07:35:14
回答 1查看 117关注 0票数 0

我已经阅读了一些关于使用beats将数据发送到elasticsearch的教程。

我注意到有些教程更喜欢使用logstash作为输出,然后输出到elasticsearch。其他一些教程直接输出到elasticsearch

在配置/etc/packetbeat/packetbeat.yml中,即:

代码语言:javascript
复制
output.logstash:
  # The Logstash hosts
  hosts: ["localhost:5044"]

而不是:

代码语言:javascript
复制
output.elasticsearch:
  # Array of hosts to connect to.
  hosts: ["localhost:9200"]
EN

回答 1

Server Fault用户

发布于 2019-05-28 23:56:48

使用logstash输出的输出是通过本地伐木协议实现的。在这些情况下,接收者很可能正在运行完全的日志存储,监听器在伐木端口上运行。这些逻辑上的吐露将做更复杂的转换,而不是拍子本身所能做的。logstash节点随后将修改后的事件发送到elasticsearch中。

代码语言:javascript
复制
[ host ] -> [ beats ] --> [ logstash ] --> [ elasticsearch ]

elasticsearch输出将直接将其发送到elasticsearch,并且所做的更改很少。

代码语言:javascript
复制
[ host ] -> [ beats ] --> [ elasticsearch ]
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/969083

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档