我是否需要一个用于ELK数据日志分析的数据库?

时间:2018-02-15 05:29:59

标签: mongodb logging kibana elasticsearch-5 filebeat

我是ELK堆栈的新手。我想设计一个日志分析仪表板。所以我需要像mongodb或cassandra这样的数据库来存储日志文件。

  1. 如果是,那么选择哪个数据库。?
  2. 它会影响查询的性能吗?它会快吗?
  3. 同样要查询过去的月/年日志,elasticsearch会保存日志。?
  4. 我将从不同的服务器提供大量日志文件。那么什么是最好的方式。任何建议或参考。

1 个答案:

答案 0 :(得分:0)

您不需要使用任何数据库,但最佳做法是在任何数据库上方使用elasticsearch。 Elasticsearch会保存日志,直到您删除它们为止。