博客
关于我
ELK应用日志收集实战
阅读量:789 次
发布时间:2023-01-24

本文共 390 字,大约阅读时间需要 1 分钟。

一、ELK收集Apache访问日志的方法对比

在实际应用中,ELK收集日志通常有两种主要方式:

第一种方法是直接利用logstash的grok插件对原始日志进行过滤和清洗,将非结构化的日志转换为结构化格式_logs。

第二种方法则是对源日志格式进行适当修改,使其符合目标日志格式要求,这样logstash在处理日志时则无需额外的过滤和转换操作。

这种方法各有利弊,第一种方法优点是无需修改源日志格式,适合对线上业务影响较小的场景,但相应的性能压力较大;第二种方法则需要对日志输出格式进行预先定义,但这样可以显著降低logstash的处理压力。

为了提升日志处理效率,建议在企业实际应用中采用第二种方式,即提前定义日志输出格式,logstash仅负责日志收集和传输任务。

二、ELK架构收集Apache访问日志

下面将介绍一个典型的ELK架构用于收集Apache访问日志的解决方案:

转载地址:http://breyk.baihongyu.com/

你可能感兴趣的文章
ElasticSearch - 基于 “黑马旅游” 案例,实现搜索框、分页、条件过滤、附近酒店、广告置顶功能
查看>>
20241012更新_yum install 找不到合适的yum源_yum源不起作用_yum无法安装程序_Linux默认源替换---Linux工作笔记067
查看>>
ElasticSearch - 基础概念,以及和 mysql 的对比
查看>>
ElasticSearch - 索引库和文档相关命令操作
查看>>
elasticsearch 7.7.0 单节点配置x-pack
查看>>
ElasticSearch 中 REST API 详解
查看>>
Elasticsearch 之(16)_filter执行原理深度剖析(bitset机制与caching机制)
查看>>
Hot100之回溯算法
查看>>
Elasticsearch 时区问题
查看>>
Elasticsearch 索引字段类型为text,添加keyword类型操作
查看>>
Elasticsearch(四) es出现的问题:填坑
查看>>
elasticsearch-5.1.1 安装的问题
查看>>
Elasticsearch7.3.1启动指定JDK11
查看>>
Elasticsearch下载安装
查看>>
Elasticsearch入门教程(Elasticsearch7,linux)
查看>>
elasticsearch的helpers.bulk和es_client.bulk的用法
查看>>
ElasticSearch设置字段的keyword属性
查看>>
Elasticsearch设置账号密码
查看>>
elasticsearch配置文件里的一些坑 [Failed to load settings from [elasticsearch.yml]]
查看>>
Elasticsearch面试题
查看>>