# Кластер высокой доступности из 4 ElasticSearch, 4 Logstash, 1 Kibana и 1 Grafana

**URL:** https://discuss.elastic.co/t/4-elasticsearch-4-logstash-1-kibana-1-grafana/286515
**Category:** Вопросы на русском языке
**Created:** [October 12, 2021, 2:07pm UTC](https://discuss.elastic.co/t/4-elasticsearch-4-logstash-1-kibana-1-grafana/286515 "2021-10-12T14:07:17Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![Areopagit](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/areopagit/32/95754_2.png) [@Areopagit](https://discuss.elastic.co/u/Areopagit)
#### Post date: [October 12, 2021, 2:07pm UTC](https://discuss.elastic.co/t/4-elasticsearch-4-logstash-1-kibana-1-grafana/286515/1 "2021-10-12T14:07:17Z")

</div>

Добрый день.  
Собрал кластер (для сбора логов всех систем организации) из вышеперечисленного (четыре ноды Elasticsearch, четыре ноды Logstash, одна нода Kibana и одна нода Grafana) на одном высокопроизводительном физическом сервере в ProxMox.  
У индексов 1 шард и 3 реплики ( **может неправильно, подскажите и по этому вопросу** )  
"number\_of\_shards": "1",  
"number\_of\_replicas": "3"  
**Основной вопрос** : как сделать это кластер высокодоступным???  
Т.е. если ляжет одна нода ES, то Logstash, отправляющий на нее логи просто будет отправлять в никуда. Кибана то да, поймет это и продолжит работать, старые логи останутся доступными, но новые именно на эту ноду не придут.  
**Далее** - если ляжет одна из нод Logstash - в Битах у меня прописано "loadbalance: false", и указаны айпи всех нод Logstash, т.е. ляжет одна - перенаправит на другую. Вроде ОК.  
**НО** , а как быть с сетевым оборудованием в случае падения ноды Logstash? Оно умеет отправлять только на один айпи.

Ну вот такая ситуация. Вообще возможно это средствами ELK или вы что-то другое используете для этого?  
Кибана используется только для настройки ELK, вся визуализация в графане.  
**Grafana** тоже, кстати, не умеет балансировать, у ней только один айпи можно указать. Как вы это обходите?  
Мой опыт работы с Linux - продвинутый пользователь Ubuntu/Debian/AltLinux.

---

<div class="post-metadata">

### Author: ![Areopagit](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/areopagit/32/95754_2.png) [@Areopagit](https://discuss.elastic.co/u/Areopagit)
#### Post date: [October 14, 2021, 10:13pm UTC](https://discuss.elastic.co/t/4-elasticsearch-4-logstash-1-kibana-1-grafana/286515/2 "2021-10-14T22:13:42Z")

</div>

> **[Igor\_Motov](https://discuss.elastic.co/u/Igor_Motov)**

Подскажете по данному вопросу?

---

<div class="post-metadata">

### Author: ![Sergei\_Frolov](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/sergei_frolov/32/47922_2.png) [@Sergei\_Frolov](https://discuss.elastic.co/u/Sergei_Frolov)
#### Post date: [October 15, 2021, 8:18am UTC](https://discuss.elastic.co/t/4-elasticsearch-4-logstash-1-kibana-1-grafana/286515/3 "2021-10-15T08:18:10Z")

</div>

Для чего 4 ноды эластика? Можно было бы сделать и 3. Но пусть будет 4

Шарды и реплики правильнее было бы выставить так:

"number\_of\_shards": "4", (по количеству нод)  
"number\_of\_replicas": "1"

logstash умеет отправлять в множество айпишников, в множество различный дестинейшнов даже внутри одного пайплайна.

Вопросы по grafana думаю лучше задать в сообществе grafana.

---

<div class="post-metadata">

### Author: ![Igor\_Motov](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/igor_motov/32/45193_2.png) [@Igor\_Motov](https://discuss.elastic.co/u/Igor_Motov)
#### Post date: [October 15, 2021, 3:50pm UTC](https://discuss.elastic.co/t/4-elasticsearch-4-logstash-1-kibana-1-grafana/286515/4 "2021-10-15T15:50:19Z")

</div>

> как сделать это кластер высокодоступным???

> **[Resilience in small clusters | Elasticsearch Guide \[8.11\] | Elastic](https://www.elastic.co/guide/en/elasticsearch/reference/current/high-availability-cluster-small-clusters.html#high-availability-cluster-design-three-nodes)**

> Т.е. если ляжет одна нода ES, то Logstash, отправляющий на нее логи просто будет отправлять в никуда.

Почему-бы не добавить несколько

> **[Elasticsearch output plugin | Logstash Reference \[8.11\] | Elastic](https://www.elastic.co/guide/en/logstash/current/plugins-outputs-elasticsearch.html#plugins-outputs-elasticsearch-hosts)**

> если ляжет одна из нод Logstash - в Битах у меня прописано "loadbalance: false", и указаны айпи всех нод Logstash, т.е. ляжет одна - перенаправит на другую.

Почему-бы не включить loadbalancing?

> **[Deploying and Scaling Logstash | Logstash Reference \[8.11\] | Elastic](https://www.elastic.co/guide/en/logstash/current/deploying-and-scaling.html#_beats_and_logstash)**

> **Grafana** тоже, кстати, не умеет балансировать, у ней только один айпи можно указать. Как вы это обходите?

Пока никак, посмотрите некоторые идеи в [[Feature request] Support multiple elasticsearch nodes · Issue #8170 · grafana/grafana · GitHub](https://github.com/grafana/grafana/issues/8170)

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [November 12, 2021, 3:50pm UTC](https://discuss.elastic.co/t/4-elasticsearch-4-logstash-1-kibana-1-grafana/286515/5 "2021-11-12T15:50:36Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
