从ELK到EFK

曹林华 ·
我觉得看序列化后,数据大小是不是更小;有些时候可能直接日志都记录成 json 格式。
#2
更多评论
楼主你好,非常感谢你做此次的分享,最近我们也在考虑采用ELK的模式采集文件信息,在这边有几个问题想请教一二: - 在数据采集的过程中是否有必要使用序列化,例如默认的日志格式是较松散的,要是采用JSON或AVRO进行序列后再发送到KAFAK效率是否为更高 - 在使用ELK的过程中发现,它的采集是以line为单位的,不知是否可做倒指量发送处理(个人经验发现AVRO进行批量处理的效率较高) - 另外就是关于监控这块,不知道你们是否有对file beat agent有较好的监控方案
#1