私は現在、ログをログ スタッシュ インデクサー インスタンスに送信し、次に AWS のマネージド エラスティック サーチに送信するログ シッパーとして filebeat を使用するアーキテクチャを使用しています。永続的な TCP 接続が原因で、AWS ELB 複数のログ スタッシュ インデクサー インスタンスを使用して負荷分散を行うことができません。これは、filebeats が常にインスタンスを選択してそこに送信するためです。そこで、redis を使用することにしました。redis をスケーリングし、ELK スタックで可用性の高いコンポーネントにすることがどれほど難しいかを見て、redis のポイントさえ何かを尋ねたいと思います。私は何百万回も読みましたが、それはバッファとして機能しますが、logstash が負荷を処理できない場合に filebeats が logstash へのログの送信を停止した場合、なぜバッファが必要になるのでしょうか。Filebeat は、ログの送信を停止することを知っているほどスマートです。Logstash は、エラスティック サーチがダウンした場合、エラスティック サーチへのログの送信を停止するほどスマートです。したがって、パイプラインは停止します。私は本当にしません