搭建过程请参考 https://www.cnblogs.com/jiashengmei/p/8857053.html
该篇博文写的很清楚,我这里只说说为什么不直接用logstash搜集日志,而用filebeat
因为logstash是jvm跑的,资源消耗比较大,所以后来作者又用golang写了一个功能较少但是资源消耗也小的轻量级的logstash-forwarder。不过作者只是一个人,加入http://elastic.co公司以后,因为es公司本身还收购了另一个开源项目packetbeat,而这个项目专门就是用golang的,有整个团队,所以es公司干脆把logstash-forwarder的开发工作也合并到同一个golang团队来搞,于是新的项目就叫filebeat了。
加上kafka是为了削峰填谷,避免日志太多后面处理不过来。
Filebeat+Kafka+Logstash+ElasticSearch+Kibana搭建完整版
最新推荐文章于 2023-03-15 17:19:36 发布
本文探讨了为何选择Filebeat而非Logstash收集日志的原因。Filebeat作为Logstash-forwarder的继任者,由Elasticsearch公司使用Go语言开发,相较于Logstash具有更低的资源消耗。文中还提到了Kafka在日志处理流程中的作用。

1771

被折叠的 条评论
为什么被折叠?



