ELK Stack on微服务架构

Ank*_*sal 3 elastic-stack

您好,我试图在微服务架构中使用ELK堆栈,该架构具有分布在许多服务器上的大量服务。

现在,我已经配置了Kibana和ElasticSearch。现在我的疑问是我必须在哪里安装Logstash。我的意思是说有三个不同的服务器A,B和C,所有服务器都有3个服务。现在总共有9个服务,我想使用ELK Stack捕获其日志。

但是我的问题是我必须在每个不同的服务器上安装Logstash并将已解析的日志发送到Elastic还是我可以在单个服务器上安装Logstash并指定远程输入。

我还需要使用Filebeat吗?

sle*_*man 6

这取决于。您有两个选择,但最后必须在运行服务的每台服务器上安装一个日志转发器。

Logstash

仅使用logstash,您需要将logstash安装到每个服务器。logstash的目的是摄取日志文件并在elasticsearch中创建条目。因此,您需要在要提取日志文件的所有位置安装logstash。

Logstash + Filebeat

Filebeat是一个较小的程序,其唯一目的是将日志条目转发到logstash。与logstash相比,它使用更少的RAM和更少的CPU负载。

在此配置中,您需要在需要提取日志的所有位置安装filebeat。然后,您可以将logstash集中在单独的计算机上,在其中可以解析日志条目,而无需消耗实际服务器上的资源。