1

すべてのアプリケーション サーバー (Windows) に logstash をインストールし、contrib プラグイン (WMI) を使用して、Windows パフォーマンス カウンター データ、アプリケーション ログ ファイルを読み取り、データを中央の Elasticseach サーバーに出力することができました。

いくつかの調査に基づいて、アプリケーションサーバーにlogstashフォワーダーのみをインストールし、データを中央のlogstashシッパー=> Redis => logstashインデクサーに出力し、最後にelasticsearchに出力するのが最善の方法であることがわかりました。

この設計を実現するには、logstash フォワーダーからパフォーマンス カウンター データを読み取る方法を見つける必要があります。ネット上のすべてのリソースは、logstash フォワーダーがファイルを追跡して情報を logstash 配送業者に送信する方法についてのみ説明していますが、パフォーマンス カウンターの読み取りや logstash フォワーダーでの WMI の使用に関するタスクはありません。誰かがこのアプローチで私を助けることができますか?

ありがとう

4

1 に答える 1

1

私は非常に同じことを調べています。誰かが行ったこの小さなプロジェクトを見つけました。まだ試していませんが、有望そうです。 http://bladesdev.com/winforwarder.htm

Windows からログを取得するもう 1 つの方法は、NXLog を使用することです。 http://nxlog.org/products/nxlog-community-edition/download

これが役立つと信じています。;-)

于 2015-06-29T03:42:18.970 に答える