搭建过程请参考 https://www.cnblogs.com/jiashengmei/p/8857053.html
该篇博文写的很清楚,我这里只说说为什么不直接用logstash搜集日志,而用filebeat
因为logstash是jvm跑的,资源消耗比较大,所以后来作者又用golang写了一个功能较少但是资源消耗也小的轻量级的logstash-forwarder。不过作者只是一个人,加入http://elastic.co公司以后,因为es公司本身还收购了另一个开源项目packetbeat,而这个项目专门就是用golang的,有整个团队,所以es公司干脆把logstash-forwarder的开发工作也合并到同一个golang团队来搞,于是新的项目就叫filebeat了。
加上kafka是为了削峰填谷,避免日志太多后面处理不过来。
Filebeat+Kafka+Logstash+ElasticSearch+Kibana搭建完整版
最新推荐文章于 2024-04-14 15:01:59 发布