Logstash cheat sheet: Difference between revisions

Line 24: Line 24:
</pre>
</pre>


:私は各端末には Java 環境は入れたくないので [https://github.com/elastic/logstash-forwarder logstash-forwarder] (もうすぐ [https://github.com/elastic/filebeat Filebeat]に代わる) を使ってます。
:私は各端末には Java 環境は入れたくないので [https://github.com/elastic/filebeat Filebeat] を使ってます。
logstash-forwarder (Filebeat):
Filebeat:
  端末(logstash-forwarder / Filebeat) ----> 解析サーバ(logstash-shipper)
  端末(ilebeat) ----> 解析サーバ(logstash-shipper)
logstash-shipper:
logstash-shipper:
  logstash-forwarder / Filebeat の待ち受け(input lumberjack / input beats)、ブローカーへそのまま吐き出す(output redis)
  Filebeat の待ち受け(input beats)、ブローカーへそのまま吐き出す(output redis)
logstash-indexer:
logstash-indexer:
  ブローカーから逐次取り出し(input redis)、ログのパース・構造化(filter)、ESへ出力(output elasticsearch)
  ブローカーから逐次取り出し(input redis)、ログのパース・構造化(filter)、ESへ出力(output elasticsearch)