我正在尝试确定一种在 EKS 集群中处理日志的方法。想法是使用EFK。我们认为我们可以使用 fluentd 将日志推送到弹性搜索。但大多数博客使用 fluentd 将日志发送到 cloudwatch,然后使用 lambda 将 cloudwatch 日志发送到弹性搜索。为什么首选这种方法?将日志直接推送到弹性有什么缺点?
谢谢!
我正在尝试确定一种在 EKS 集群中处理日志的方法。想法是使用EFK。我们认为我们可以使用 fluentd 将日志推送到弹性搜索。但大多数博客使用 fluentd 将日志发送到 cloudwatch,然后使用 lambda 将 cloudwatch 日志发送到弹性搜索。为什么首选这种方法?将日志直接推送到弹性有什么缺点?
谢谢!