サーバ間のログ送付方法についてご相談したいことがあります。
ログの送付方法は下記2案のどちらが良いでしょうか。
案1.「Filebeat + Logstash」: システムサーバのFilebeatでログを送付し、ログ分析サーバのLogstashでログを受け取る方法。
案2.「NFSマウント + Logstash」: システムサーバのログディレクトリをログ分析サーバにマウントし、Logstashが直接ログを読み込む方法。
どちらの方法でログを送ればよいか迷っています。
案1はできますし、案2も下記のBlogを見てできるのではないかと考えています。
Logstash Lines: Towards supporting NFS
Logstash Lines: Towards supporting NFS | Elastic Blog
「Logstash6.3でNFSマウントが利用できるようになったとアナウンス。」
「私なら案○を選ぶ」や、「各案を選ぶ基準」、もしくは「第三の案」等ありましたらアドバイス頂ければ幸いです。
