logstash 写入ElasticSearch占用大量带宽

单个logstash,每秒从kafka中读取一万条日志数据,占用带宽6Mbps,不做任何处理,直接写入ES,却占用80Mbps的带宽,正常吗?该怎么解决
已邀请:

y676360

赞同来自:

在logstash中做日志处理没?一般输出格式转为json都会有较大的数据膨胀,并且在logstash中是否有日志增强?都可可以确认下。
可以从kafka中取出原始日志,再抓取logstash中的输出,两者对比一下即可。

要回复问题请先登录注册