Filebeat收集Elasticsearch7.3版本的慢日志
Elasticsearch7.3版本的慢日志收集为什么要收集: 最近由于线上的业务es的查询的出现了高负载,查询返回很慢的情况,开发经常找我们运维去拿日志,不管是es的节点集群日志,还是慢查询日志,还是索引的慢日志。在集群规模很小的时候可以写写脚本或者手动download下来就完事了,毕竟节点少。节点少也就意味着数据量小,业务量也不大。但是随着业务的增长,节点从之前的三个节点突增到了现在的18个节点的es集群。集群的日志量也比之前多的太多,开发看起来也不方便。像这种日志收集应该在很早之前就要弄掉的,


