Медведь со мной здесь. Я провел последнюю неделю или около того, знакомясь с ELK Stack.ELK Stack and scaling
У меня есть работающее однополюсное решение, работающее на стеке ELK, и у меня есть основы для того, как пересылать более одного типа журнала и как помещать их в разные индексы ES.
Все это работает очень хорошо, я хотел бы расширить операции.
Мой вопрос заключается в том, как масштабировать решение, чтобы удовлетворить потребности в данных.
Текущее решение обрабатывает меньшую подмножество данных и работает нормально, но я хотел бы объединить лот еще данных. Например, я в настоящее время нажимаю журналы отслеживания сообщений с 4 серверов почтовых ящиков, я хочу сделать то же самое, но для 40 серверов почтовых ящиков и много, гораздо более занятых.
Я также хотел бы нажать файлы журнала IIS с серверов клиентского доступа, 18 серверов CAS и около 30 минут журналов IIS на сервер в пиковое время были размером 120 МБ, с почти 1 миллионом записей.
Этот объем данных, скорее всего, свернуть единую коробку с ELK.
Я действительно не изучал его, но я читал, что ES позволяет для какой-либо группы кластеризации добавлять дополнительные экземпляры, что же касается и Logstash? Должна ли Кибана работать на нескольких серверах? или другой сервер для Logstash и ES?