我们有一个elasticsearch logstash kibana部署,其中多个logstash转发器(来自多个服务日志)将日志推送到logstash,然后logstash将其发送给kafka,然后另一个logstash从kafka中提取这些日志,并在elasticsearch集群中对它们进行索引。
有人能让我吗know:-
在这种部署中,处理流量峰值的最佳方法是什么?
我们是否可以将kafka配置为单个logstash转发器(单个服务的)不占用整个设置?我们要确保所有服务都能公平地使用设置?
如何确保一个指数与其他指数相比不会增长过大?我们每天有多个服务日志索引,我们希望确保在峰值期间,如果一个服务索引(或碎片)变得太大,我们希望阻止该服务日志。这样集群性能就不会受到影响?
暂无答案!
目前还没有任何答案,快来回答吧!