2017-11-29 4 views
0

In einer unserer Anwendungen analysieren wir die Anwendungsprotokolle mit logstash und indexieren sie in elasticsearch. Unsere einfache Architektur ist Logfiles ---> FileBeat ---> Logstash -----> elasticsearch.Ist es möglich, mehrere Ausgaben für einen Dateibeat zu konfigurieren?

Da wir mehrere Protokolldateien (Apachelogs, Passagierlogs, Anwendungsprotokolle usw.) aktiviert haben, ist logstash nicht in der Lage, das Datenvolumen zu parsen und daher gibt es bei elasticsearch keine Protokolle. Gibt es eine Möglichkeit, große Datenmengen mit logstash zu verarbeiten, oder können wir mehrere logstash-Server Protokolle vom Dateibeat basierend auf dem Protokolltyp erhalten? Beispiel: Anwendungsprotokolle senden die Ausgabe logstash-1 und apachelogs an logstash-2.

Vielen Dank im Voraus.

Antwort

0

Es ist derzeit nicht möglich, den gleichen Ausgabetyp mehrere Male in Filebeat zu definieren.

Aber es gibt ein paar Optionen zu erreichen, was Sie wollen:

+0

Danke für die Antwort. Ich werde Kafka versuchen. – Sarathy

Verwandte Themen