# Logstash, Elasticsearch performance

**URL:** https://discuss.elastic.co/t/logstash-elasticsearch-performance/69490
**Category:** Discussions en français
**Created:** [December 19, 2016, 8:05pm UTC](https://discuss.elastic.co/t/logstash-elasticsearch-performance/69490 "2016-12-19T20:05:47Z")
**Posts on this page:** 2
**Page:** 1

<div class="post-metadata">

### Author: ![pierre](https://avatars.discourse-cdn.com/v4/letter/p/d07c76/32.png) [@pierre](https://discuss.elastic.co/u/pierre)
#### Post date: [December 19, 2016, 8:05pm UTC](https://discuss.elastic.co/t/logstash-elasticsearch-performance/69490/1 "2016-12-19T20:05:47Z")

</div>

J'ai plusieurs problèmes de performance,  
j'ai un serveur physique 2 cpu , 4 coeur par cpu et 4 thread (pour les tests) , pour l'instant j'ai mis logstash, ES, kibana et nginx sur le même serveur pour des test mais à terme qu'esqu'est une infra idéal ?  
Je vais faire des recherches (des indéxations), il y aura des fichiers d'une taille de 1 à 15 g que je vais devoir traiter du début jusqu'a la fin en input start position beginning, je vais ensuite devoir être en écoute sur du syslog et sur du netflow sur envirion 200 équipements.

cas que j'ai rencontré

Si par exemple on a 100 routeurs qui envoient du netflow sur un  
logstash, il y a donc un point de convergence et potentiellement un  
point de rupture (ce que j'appel vulgèrement DOS ou DDOS ) ? ... Il existe  
un principe de noeud sur elacticsearch mais malheuresement pas pour  
logstash sauf erreur de ma part, j'ai également pu constater que si par  
exemple je donne un fichier d'une taille de 5 G par exemple en lecture  
beginning en input, la charge CPU du logstash monte a 800% (sur un  
serveur 2 cpu 4 coeur 4 thread) alors que malgrés le UP du  
xmx 2g\> 32g. Vous avez constaté ce problème si oui pouvez vous me donner une  
info, éventuellement m'aider.  
Il y a donc un second point de convergence entre le logstash et l'elasticsearch....  
solution plusieurs noeuds, une persistance des données et notion de queue mais je ne suis pas très a l'aise a ce sujet.

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [January 16, 2017, 8:06pm UTC](https://discuss.elastic.co/t/logstash-elasticsearch-performance/69490/2 "2017-01-16T20:06:29Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
