EFK的组件?

EFK是三个开源软件的缩写,分别表示:Elasticsearch , FileBeat, Kibana , 其中ELasticsearch负责日志保存和搜索,FileBeat负责收集日志,Kibana 负责界面,当然EFK和大名鼎鼎的ELK只有一个区别,那就是EFK把ELK的Logstash替换成了FileBeat,因为Filebeat相对于Logstash来说有2个好处:
1、侵入低,无需修改程序目前任何代码和配置
2、相对于Logstash来说性能高,Logstash对于IO占用很大

  当然FileBeat也并不是完全好过Logstash,毕竟Logstash对于日志的格式化这些相对FileBeat好很多,FileBeat只是将日志从日志文件中读取出来,当然如果你日志本身是有一定格式的,FileBeat也可以格式化,但是相对于Logstash来说,还是差一点。

所以Tomcat和AlertManager都不是EFK的组件,老师请解释一下考试题。

参与6

2同行回答

edwin1986edwin1986系统架构师上汽通用汽车
题目不是我出的具体情况我不清楚但这里提下相关采集组件区别,具体参考https://developer.51cto.com/art/201904/595529.htm个人建议,如果不涉及传输层数据转换(比如需要从所有聚合的日志流中筛选一部分聚合至es,而不是所有都到es再查询区分),该组件选型不必太过纠结,因为k8s日志...显示全部

题目不是我出的具体情况我不清楚
但这里提下相关采集组件区别,具体参考https://developer.51cto.com/art/201904/595529.htm
个人建议,如果不涉及传输层数据转换(比如需要从所有聚合的日志流中筛选一部分聚合至es,而不是所有都到es再查询区分),该组件选型不必太过纠结,因为k8s日志组件走 operator是大趋势,有现成自动化的为何不用呢。

收起
汽车 · 2020-09-22
浏览1173
晓风晓风其它用友网络
之前没有看到过这个试题。它是在考察 EFK的组件有哪些吧?但是从问题到结论,没有看到因果关系。显示全部

之前没有看到过这个试题。它是在考察 EFK的组件有哪些吧?但是从问题到结论,没有看到因果关系。

收起
互联网服务 · 2020-09-17
浏览1128

提问者

mileskuo
金融云架构师平安科技
擅长领域: 云计算容器容器云

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-09-16
  • 关注会员:3 人
  • 问题浏览:2022
  • 最近回答:2020-09-22
  • X社区推广