アプリケーションの1つでは、logstashを使用してアプリケーションログを解析し、elasticsearchにインデックスを付けます。私たちの単純なアーキテクチャは、ログファイル---> filebeat ---> logstash -----> elasticsearchです。ファイルビートに複数の出力を設定することはできますか?
複数のログファイルの例(apachelogs、passengerlogs、アプリケーションログなど)を有効にすると、logstashはデータのボリュームを解析できないため、elasticsearchにログがありません。 logstashで膨大な量のデータを処理する方法はありますか?またはログタイプに基づいてfilebeatからログを受信する複数のlogstashサーバーを持つことはできますか?例えば、アプリケーションログは出力logstash-1とapachelogsをlogstash-2に送信します。
ありがとうございます。
お返事ありがとうございます。私はカフカを試してみる。 – Sarathy