Elastic Agent 到 Elasticsearch,使用 Kafka 作为中间件消息队列
- 摄取模型
-
Elastic Agent 到 Logstash 到 Kafka 到 Logstash 到 Elasticsearch:Kafka 作为中间件消息队列.
Logstash 从 Kafka 读取数据,并将其路由至 Elasticsearch 集群和其他目的地。Elastic Agent 到 Logstash 到 Kafka 到 Kafka ES Sink 到 Elasticsearch:Kafka 作为中间件消息队列.
Kafka ES Sink Connector 从 Kafka 读取数据并将其写入 Elasticsearch。 - 适用情况
- 您正在采用 Kafka 作为 Elastic Agent 和 Elasticsearch 之间的标准化中间件消息队列
- 注意
- 从原始数据到 Elastic Common Schema (ECS) 的转换以及任何其他数据增强工作,都可以由 Logstash 处理,如 Elastic Agent 到 Logstash(用于增强)再到 Elasticsearch 中所述。