Logstash
애플리케이션 및 클러스터에서 생성되는 로그를 수집하기 위한 컴포넌트
Logstash는 실시간 파이프라인 기능을 가진 오픈소스 데이터 수집 엔진이며 서로 다른 소스의 데이터를 통합하고 사용자가 지정 한 목적지(통합 저장소)로 데이터를 정규화하여 저장할 수 있습니다. 다양한 입력 및 출력 필터를 통해 거의 모든 유형의 이벤트 데이터를 변환할 수 있으며 플러그 인으로 제공되는 많은 코덱이 처리 과정을 단순화 합니다.
LogStash는 아래와 같은 장점을 가집니다.
Elasticsearch 등을 위한 강력한 수집 기능
뛰어난 Elasticsearch 및 Kibana 시너지 효과를 발휘하는, 수평 확장이 가능한 데이터 처리 파이프라인플러그형 파이프라인 아키텍처
다양한 입력, 필터, 출력을 믹스매치하고 조정하면서 파이프라인에서 조화롭게 운용커뮤니티에서 확장 가능하고 개발자에게 편리한 플러그인 에코시스템
200여 개 플러그인 사용 가능, 또한 직접 플러그인을 만들어 제공할 수 있는 유연성
Turaco에서는 간단한 설정으로 LogStash를 클러스터내에 배포하는 수단을 제공합니다.
본 챕터에서는 LogStash 컴포넌트의 사용법에 대해 설명합니다.