采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
『采用队列的方式』具体是指什么?能否将再详细说明下
就是想在filter读取客户配置,因为这个配置会变,所以想采用redis订阅发布模式,长链接,这个长链接在init代块里执行,应该只执行一次吧?这种实现方式是否是最佳实践呢?
需求是,用户可配置日志格式,存在redis里,需要实时生效,所以logstash需要实时获取redis的用户配置,这个最佳实践是否是在filter用ruby的redis订阅发布模式?
老师能否解答下,谢谢
你是要 enrich data 吗?像下面这两篇文章讲的
https://www.elastic.co/blog/elasticsearch-data-enrichment-with-logstash-a-few-security-examples
https://www.elastic.co/guide/en/logstash/current/lookup-enrichment.html
在filter 里面不要放太重的操作,否则会严重影响 logstash 的处理速度。
是2个input源(一个log,一个redis监听),现在要把这2个input源字段拼接在一起,成为一个output,有什么好的方法吗
多个input之间可以共享数据吗?
不可以,它们都是独立运行的,然后都输出到后面的filter中,最好不要在 logstash 里面做太复杂的逻辑处理,效率很低
登录后可查看更多问答,登录/注册
有了Elastic Stack,不用写一行代码,你也可以玩转大数据分析!
1.4k 14
1.2k 13
904 11
1.2k 11
2.5k 8