我在ELK上关注这篇文章:,在这个体系结构中,serilog日志记录到Logstash,然后logstash推送到弹性搜索,如果弹性搜索不可达,或者如果logstash服务关闭,或者如果网络关闭或系统关闭,简而言之,我要去哪里,我如何确保我的日志在所有情况下都不会丢失,日志也应该离线可用。我想先存储在日志文件中,然后从文件到弹性搜索处理日志,但是文件会随着时间的推移而增长,然后我必须注意没有重复的消息,消息也需要删除,最重要的是在读写文件时没有死锁的情况,你能帮我理解一下ELK是否会注意,如果我使用fluend或fluentbit而不是logstash,它们是不是更好?
代码:
var log
当我尝试安装节拍仪表板时,我会出错。
我运行以下命令:
metricbeat setup --dashboards
并得到了以下错误:
metricbeat setup --dashboards
Loading dashboards (Kibana must be running and reachable)
Exiting: Failed to import index-pattern: Failed to load directory
/usr/share/metricbeat/kibana/6/index-pattern:
error lo