ELK를 logstash로 적용시켰었는데 판례 데이터에 맞지않는 것 같다는 생각과 너무 무거운 것 같은 느낌을 받아서 Fluentd도 해보기로 했다.
Fluentd의 config에서는
logstash_format, logstash_prefix, logstash_dateformat와 같은 설정들이 있는데 왜 Fluentd에 logstash설정이 있는거지? 하면서 의아했지만
Fluentd가 Elasticsearch에 데이터를 전송할 때, Logstash와 호환되는 형식으로 데이터를 인덱싱하도록 합니다.
이는 Logstash와 Fluentd를 혼합하여 사용하는 환경이나, 기존에 Logstash를 사용하던 시스템을 Fluentd로 전환하려는 경우 유용하다고 한다.
다시말하자면 Logstash의 Fluentd는 유사한 목적을 가진 경량화된 대안으로, 다양한 소스에서 데이터를 수집하여 여러 목적지로 보낼 수 있다.