在过去的三天里,我一直试图从我的码头的集装箱收集所有的日志,并将它们发送到Logstash。我一直在与麋鹿堆栈(Elasticsearch,Logstash和Kibana)合作,我使用Logspout作为这个日志的路由器。input { port => 5000 } port => 5000容器的la
我正在使用filerob7.x收集日志数据,但我面临的问题是日志大小太大(每天100 so )。
现在,我正在考虑如何从源文件中收集错误级别日志。做这件事最好的方法是什么?我正在使用file节拍发送日志到elasticsearch,它在Kubernetes集群中,我在这里关注的是,我应该使用kafka和logstash来定义规则吗?