Bootstrap

graylog初体验

最近graylog比较火,部署了一个来测试下,看下后续能不能代替目前占用资源比较多的elk,目前未对graylog性能进行深入测试,只是简单体验了下,graylog的UI比较简陋,但是在报警以及权限方面优于ELK,整体来说比较看好,完全替代ELK目前来说做不到,但是未来可期
 

特性ELKGraylog
架构复杂度较复杂(需要 Elasticsearch + Logstash + Kibana + Beats等)相对简单(Graylog + Elasticsearch/opensearch/graylog datanode + MongoDB)
配置难度高,需要配置多个组件中等,大部分可通过 Web UI 配置
日志收集方式Beats 家族GELF、Beats、Syslog、Raw TCP/UDP 等
可视化能力强大(Kibana 提供丰富的可视化)中等(基础的图表功能)
告警功能付费功能(X-Pack)或需自行开发免费提供,配置简单
权限管理配置复杂开箱即用,基于角色的访问控制
可扩展性高,通过添加更多节点可以轻松扩展中等,插件相对较少
数据解析需要组件自带,可通过 UI 配置
主要使用场景全栈监控、复杂数据分析日志管理、安全审计、报警

;