Sobes.tech
Middle+

რაით შეცვლიდით Logstash-ს Windows-ზე?

sobes.tech AI

პასუხი AI-სგან

Windows-ზე Logstash-ის შეცვლა შესაძლებელია შემდეგი გადაწყვეტილებებით:

  • Filebeat + Elasticsearch + Kibana (EFK): Filebeat - მსუბუქი აგენტი ლოგების შეგროვებისთვის, რომელიც კარგად ინტეგრირდება Windows Event Logs და ლოგ ფაილებთან. Elasticsearch - დეცენტრალიზებული საცავი ლოგების ინდექსირებისთვის და ანალიზისთვის. Kibana - ვიზუალიზაციის და ინტერაქტიული ანალიზის ინსტრუმენტი.
  • Fluentd / Fluent Bit: ძლიერი და მოქნილი მონაცემთა შეგროვիչები მრავალი პლაგინით, მათ შორის Windows-ისთვის. Fluent Bit - მსუბუქი ვარიანტი შეზღუდული რესურსებისთვის.
  • NXLog: ლოგების შეგროვების აგენტი, რომელიც სპეციალურად შექმნილია Windows-ისთვის, მხარს უჭერს მრავალი წყაროს და ფორმატს.
  • Windows Event Forwarding (WEF): Windows-ის შიდა მექანიზმი ცენტრალიზებული ლოგების შეგროვებისთვის რამდენიმე კომპიუტერიდან. შეიძლება გამოყენებულ იქნას ლოგების შეგროვებისთვის და შემდეგი გადაცემისთვის სხვა სისტემებში.
  • OpenTelemetry Collector: უნივერსალური ტელემეტრიის შეგროვებელი, რომელიც მოიცავს ლოგებს, მხარს უჭერს სხვადასხვა პროტოკოლებს და ექსპორტერებს.

ყოველი გადაწყვეტილება აქვს თავისი უპირატესობები და ნაკლოვანებები კონკრეტული მოთხოვნების მიხედვით: მონაცემთა მოცულობა, დამუშავების სირთულე, არსებული ინფრასტრუქტურა, ბიუჯეტი.

კრიტერიუმი Filebeat + EFK Fluentd / Fluent Bit NXLog WEF OpenTelemetry Collector
მსუბუქობა მაღალი (Filebeat) საშუალო / მაღალი (Bit) საშუალო ინტეგრირებული საშუალო
მოქნილობა კარგი (Elasticsearch Pipeline-ის საშუალებით) ძალიან მაღალი (პლაგინებით) კარგი (მოდულებით) შეზღუდული მაღალი
ინტეგრაცია Windows-ისთან კარგი კარგი შესანიშნავი შესანიშნავი კარგი
ღირებულება ღია წყარო ღია წყარო კომერციული / ღია წყარო ინტეგრირებული (უფასო) ღია წყარო
კონფიგურაციის სირთულე საშუალო საშუალო / მაღალი საშუალო / მაღალი საშუალო საშუალო

Windows-ის ფაილური სისტემიდან ლოგების შეგროვებისთვის, Filebeat არის ერთ-ერთი ყველაზე პოპულარული და მარტივი კონფიგურაციის ვარიანტი:

Filebeat-ის კონფიგურაციის მაგალითი — ფაილიდან ლოგების შეგროვებისთვის:

# filebeat.yml
filebeat.inputs:
- type: log
  enabled: true
  paths:
    - C:\path\to\your\logs\*.log

output.elasticsearch:
  hosts: ["localhost:9200"]