Здравствуйте! Настраиваю систему для мониторинга и оповещения.
Система должна быть отказоустойчивой и легко расширяющееся.
Будет состоять из 4 частей:
- Докер / host за которым нужно будет наблюдение
- Докер / система которая принимает логи по UDP, сегментирует и отправляет в БД. (Telegraf , Carbon , Logstash) . Эту систему можно установить в докер хоста, в отдельный докер или в докер с БД. Для отказоустойчивости системы скорее всего будет отдельный докер
- Докер / БД, выбираем между (InfluxDB, ElasticSearch, Graphite) В зависимости от предыдущей системы
- Докер / Визуализатор логов. Grafana. Скорее всего будет находиться в одном докере с БД
Telegraf по умолчанию идет с InfluxDB. Logstash идет с ElasticSearch.
Будет ли смысл например Телеграф ставить с Elasticsearch?
Где я могу найти benchmarkи между Тelegraf, logstash и Carbon?
И вообще информацию про сравнивание таких систем.