# ログの送付方法について (Filebeat + Logstash vs NFSマウント + Logstash)

**URL:** <https://discuss.elastic.co/t/filebeat-logstash-vs-nfs-logstash/148268>\
**Category:** 日本語による質問・議論はこちら\
**Created:** [September 12, 2018, 7:21am UTC](https://discuss.elastic.co/t/filebeat-logstash-vs-nfs-logstash/148268 "2018-09-12T07:21:48Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![mukai](https://avatars.discourse-cdn.com/v4/letter/m/f08c70/32.png) [@mukai](https://discuss.elastic.co/u/mukai)\
**Post date:** [September 12, 2018, 7:21am UTC](https://discuss.elastic.co/t/filebeat-logstash-vs-nfs-logstash/148268/1 "2018-09-12T07:21:48Z")

</div>

サーバ間のログ送付方法についてご相談したいことがあります。  
ログの送付方法は下記2案のどちらが良いでしょうか。

> 案1.「Filebeat + Logstash」： システムサーバのFilebeatでログを送付し、ログ分析サーバのLogstashでログを受け取る方法。  
> 案2.「NFSマウント + Logstash」： システムサーバのログディレクトリをログ分析サーバにマウントし、Logstashが直接ログを読み込む方法。

どちらの方法でログを送ればよいか迷っています。  
案1はできますし、案2も下記のBlogを見てできるのではないかと考えています。

> Logstash Lines: Towards supporting NFS  
> [Logstash Lines: Towards supporting NFS | Elastic Blog](https://www.elastic.co/blog/logstash-lines-towards-supporting-nfs)  
> 「Logstash6.3でNFSマウントが利用できるようになったとアナウンス。」

「私なら案○を選ぶ」や、「各案を選ぶ基準」、もしくは「第三の案」等ありましたらアドバイス頂ければ幸いです。

![picture](https://us1.discourse-cdn.com/elastic/original/3X/2/9/29eaa016bf69983500e4d681d9ae4950d8cc3f99.png)

---

<div class="post-metadata">

**Author:** ![tsgkdt](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/tsgkdt/32/39151_2.png) [@tsgkdt](https://discuss.elastic.co/u/tsgkdt)\
**Post date:** [September 12, 2018, 8:00am UTC](https://discuss.elastic.co/t/filebeat-logstash-vs-nfs-logstash/148268/2 "2018-09-12T08:00:37Z")

</div>

システムサーバがどのぐらいの台数があるか、オンプレミスなのかクラウドなのか、  
Dockerなのか・・・と前提をいろいろと考えていると、考えがまとまらないので、  
先に他の方が以前紹介していた事例を紹介させてください。

Logstashの前にsyslogサーバを置く

> **[【JEUG(仮)】 オープンSIEMの世界へ](https://www.slideshare.net/hibinohisashi/jeug-siem/22)**
>
> 1 2018/6/19(Tue) Future Architect, Inc. Hisashi Hibino オープンSIEMの世界へ (ElasticStackと共に歩み続けたセキュリティログ分析)

S3にいったんログを集約する(AWSの場合）

> **[【JEUG(仮)】 オープンSIEMの世界へ](https://www.slideshare.net/hibinohisashi/jeug-siem/23)**
>
> 1 2018/6/19(Tue) Future Architect, Inc. Hisashi Hibino オープンSIEMの世界へ (ElasticStackと共に歩み続けたセキュリティログ分析)

---

<div class="post-metadata">

**Author:** ![mukai](https://avatars.discourse-cdn.com/v4/letter/m/f08c70/32.png) [@mukai](https://discuss.elastic.co/u/mukai)\
**Post date:** [September 21, 2018, 3:53am UTC](https://discuss.elastic.co/t/filebeat-logstash-vs-nfs-logstash/148268/3 "2018-09-21T03:53:45Z")

</div>

返信が遅れてしまいすいません。  
教えて頂いた他社事例の資料を参考にしながら、社内事情も考慮して一度考えてみます。  
アドバイスありがとうございました。

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [October 19, 2018, 3:53am UTC](https://discuss.elastic.co/t/filebeat-logstash-vs-nfs-logstash/148268/4 "2018-10-19T03:53:49Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
