亲,只收二进制

elasticsearch收集60多台交换机的日志

Elasticsearch | 作者 cnfjq | 发布于2021年06月05日 | 阅读数:2538

ELK收集100台左右交换机的日志,其中有思科、华为、H3C的交换机。应该如何部署合适?
 
1、交换机的日志信息发送到rsyslog服务,然后每台交换机按IP地址名和品牌保存一个日志文件,再通过filebeat读取日志合适,还是如何设置合适?

2、每台交换机的日志保存到elasticsearch,我想以IP名和交换机的品牌为索引,应该如何设置?
 
以上的需求,请求指引。
已邀请:

yangmf2040

赞同来自: cnfjq

1. 用filebeat可以啊
2. 你想每个交换机一个索引,在filebeat的ouput.elasticsearch.index 这指定要写入的索引,而且可做判断,根据日志里的信息来判断下是哪个交换机的,写入对应的index

要回复问题请先登录注册