Ho letto a blog post sull'impostazione di Logstash, Elasticsearch e Kibana e l'autore ha suggerito di utilizzare NXlog per spedire i registri da macchine diverse. Uno scenario distribuito tipico presentato in "Il Logstash Book" mostra come Logstash può essere utilizzato sia nel ruolo di spedizione che di indicizzazione. Stiamo attualmente sperimentando Logstash e configurandolo per spedire i registri su Elasticsearch è stato immediato. Quindi mi chiedo perché le persone scelgono NXLog come log shipper per Logstash invece di usare Logstash su entrambe le estremità.Perché le persone spediscono i log a Logstash con NXlog e non con Logstash stesso?
risposta
Il progetto logstash-forwarder, precedentemente conosciuto come "Lumberjack", spiega in questo modo:
preoccupazioni Uso risorse
problemi percepiti: Alcuni utenti di visualizzare versioni logstash come "grande" o hanno una paura generalizzata di Java.
Problemi effettivi: Logstash, per ora, viene eseguito con un footprint che non è compatibile con i sistemi sottovaluzionati come le istanze Micro EC2; su altri sistemi va bene. Questo progetto esiste fino al che è stato risolto.
problemi di trasporto
Pochi meccanismi di trasporto di log forniscono la sicurezza, bassa latenza, e affidabilità.
Il protocollo di taglialegna utilizzato da questo progetto esiste per fornire un protocollo di rete per la trasmissione che è sicuro, bassa latenza, basso utilizzo delle risorse e affidabile.
Un esempio Logstash caricatore non è particolarmente pesi massimi, ma se la macchina ha solo 1-2 GB di RAM può essere difficile per allocare casualmente diverse centinaia di MB a un'altra istanza JVM.
Un'altra considerazione: cosa succede se i nodi del mittente utilizzano un sistema operativo non supportato da Logstash? Logstash può essere eseguito su Windows, ora, ma è ancora sul lato buggy delle cose. Non posso specificamente garantire NXLog in quell'area, ma ritengo che sia una scelta popolare.
Grazie mille. Ottima risposta! –
1) Evita di installare java (quale java? Quale versione?) Su molte macchine dove altrimenti non avremmo. 2) nxlog può leggere bene il registro eventi di Windows e può essere inviato come JSON su TLS (quindi non ci stiamo legando troppo pesantemente a nxlog). –
Ma quale vantaggio ha NXLog rispetto all'agente "Logstash Forwarder" leggero fornito da Logstash? – Mark
Abbiamo implementato la spedizione con RSyslog piuttosto che con LogStash a causa del desiderio di mantenere java off dei nostri host laddove possibile. Rende la configurazione di LogStash sul loghost/filer un po 'più complessa, ma non dover tenere il passo con gli aggiornamenti di sicurezza di Java sugli host front-end è più un problema che occuparsi dei registri di ripping a parte sul filer centrale.
Grazie, ha senso. –
- 1. Elimina i log dopo il consumo: logstash
- 2. Logstash log tail nel browser
- 3. Utilizzo di Log4J con LogStash
- 4. Utilizzo di JSON con LogStash
- 5. Come gestire più ingressi eterogenei con Logstash?
- 6. Logstash campi facoltativi nel file di log
- 7. Logstash non analizza json
- 8. Registrazione di app Docker con Filebeat e Logstash
- 9. Logstash Grok messaggio righe
- 10. Agente Logstash non indicizzabile più
- 11. Logstash Filtro Grok per i registri uwsgi
- 12. Descrittori file di chiusura logstash?
- 13. Logstash con Kafka: impossibile decodificare avro
- 14. settingup elasticsearch Logstash
- 15. Fluentd to Logstash Output Plugin
- 16. Come leggere i registri di tomcat con logstash
- 17. Configurazione Logstash su Windows
- 18. L'interfaccia utente Web Logstash non viene avviata
- 19. input multipli su logstash jdbc
- 20. Modo pulito per arrestare Logstash
- 21. Codec multilinea Logstash per stacker Celery
- 22. Logstash: gestione di messaggi di grandi dimensioni
- 23. il modo migliore per inviare log del contenitore docker a logstash
- 24. logstash to elasticsearch show Impostazione Uknown
- 25. Logstash filtro Grok - campi di nome dinamicamente
- 26. Crea logstash aggiunge input diversi a diversi indici
- 27. Perché le persone non usano i tetraedri per le skybox?
- 28. Collegamento di un campo TTL con ogni registro inviato tramite logstash a Elasticsearch
- 29. Pannello termini Logstash + Kibana senza parole di interruzione
- 30. Logstash: Mantenere un valore tra gli eventi
È solo un altro strumento utile per le persone che hanno un'infrastruttura di logging molto comune. Puoi scrivere il tuo processo se lo trovi più semplice. – coffeeaddict