3
我目前使用filebeat将日志转发到logstash,然后转发到elasticsearch。Filebeat vs Rsyslog转发日志
现在,我想通过rsyslog现在到logstash转发日志。这样做的好处是,我不需要在每台服务器上安装和配置filebeat,而且我可以以JSON格式转发日志,这很容易解析和过滤。
我可以使用TCP/UDP转发日志由rsyslog现在到logstash。
我想知道更多的优惠和rsyslog现在在filebeat的缺点,在性能,可靠性和易用性方面。
您可以使用rsyslog直接发送到Elasticsearch:https://sematext.com/blog/2015/10/05/recipe-apache-logs-rsyslog-parsing-elasticsearch/ –
确实我现在正在这样做。 – Luv33preet