對(duì)于大型的應(yīng)用,一般filebeat做輕量級(jí)的收集,不做解析,解析交給logstash或者elasticsearch pipeline或者其他中間服務(wù);而對(duì)于一些小型規(guī)模的或者是非生產(chǎn)環(huán)境,在多部署一個(gè)logstash顯得有點(diǎn)繁瑣,可以用dissect替代logstash的grok進(jìn)行日志解析,然后就可以直接output到目標(biāo)服務(wù),比如elasticsearch
www.dbjr.com.cn/program/294332c...htm 2025-5-29