EFK的组件?

EFK是三个开源软件的缩写,分别表示:Elasticsearch , FileBeat, Kibana , 其中ELasticsearch负责日志保存和搜索,FileBeat负责收集日志,Kibana 负责界面,当然EFK和大名鼎鼎的ELK只有一个区别,那就是EFK把ELK的Logstash替换成了FileBeat,因为Filebeat相对于Logstash来说有2个好处...显示全部

EFK是三个开源软件的缩写,分别表示:Elasticsearch , FileBeat, Kibana , 其中ELasticsearch负责日志保存和搜索,FileBeat负责收集日志,Kibana 负责界面,当然EFK和大名鼎鼎的ELK只有一个区别,那就是EFK把ELK的Logstash替换成了FileBeat,因为Filebeat相对于Logstash来说有2个好处:
1、侵入低,无需修改程序目前任何代码和配置
2、相对于Logstash来说性能高,Logstash对于IO占用很大

  当然FileBeat也并不是完全好过Logstash,毕竟Logstash对于日志的格式化这些相对FileBeat好很多,FileBeat只是将日志从日志文件中读取出来,当然如果你日志本身是有一定格式的,FileBeat也可以格式化,但是相对于Logstash来说,还是差一点。

所以Tomcat和AlertManager都不是EFK的组件,老师请解释一下考试题。

收起
参与6

查看其它 1 个回答edwin1986的回答

edwin1986edwin1986系统架构师上汽通用汽车

题目不是我出的具体情况我不清楚
但这里提下相关采集组件区别,具体参考https://developer.51cto.com/art/201904/595529.htm
个人建议,如果不涉及传输层数据转换(比如需要从所有聚合的日志流中筛选一部分聚合至es,而不是所有都到es再查询区分),该组件选型不必太过纠结,因为k8s日志组件走 operator是大趋势,有现成自动化的为何不用呢。

汽车 · 2020-09-22
浏览1163

回答者

edwin1986
系统架构师上汽通用汽车
擅长领域: 云计算容器容器云

edwin1986 最近回答过的问题

回答状态

  • 发布时间:2020-09-22
  • 关注会员:3 人
  • 回答浏览:1163
  • X社区推广