我有一台服务器和ELK堆栈的日志 - ElasticSearch,Kibana,Logstash - 在另一台上。我想在第二台服务器Kibana上显示日志。日志和ELK堆栈在不同的服务器上,如何显示日志?
我该怎么做? logstash能够从远程服务器上通过互联网检索日志吗?
我有一台服务器和ELK堆栈的日志 - ElasticSearch,Kibana,Logstash - 在另一台上。我想在第二台服务器Kibana上显示日志。日志和ELK堆栈在不同的服务器上,如何显示日志?
我该怎么做? logstash能够从远程服务器上通过互联网检索日志吗?
最好的办法是使用服务器1上的Filebeat并将日志发送到logstash服务器。
Logstash无法访问远程文件,你必须使用一个托运人,像水獭,使用UDP或TCP传输:
Beaver documentation。
是最简单的解决方案吗? logstash能够从远程服务器上通过互联网检索日志吗? –
我认为这是最简单的解决方案,还有其他选项,如使用套接字或系统日志。但其中大多数人正在使用从应用服务器推送,而不是从麋鹿服务器拉。你可以在这里找到所有可能的输入:https://www.elastic.co/guide/en/logstash/current/input-plugins.html –
没有filebeat直接发送日志到elastic_search,而不是logstash? –