Filebeat
요청한 ‘firebeat’는 IT 및 소프트웨어 인프라 문맥상 Elastic Stack의 ‘Filebeat’에 대한 오타로 간주하고 해당 서비스에 대해 설명한다.
Filebeat 개요 Filebeat는 서버의 로그 데이터와 파일을 수집, 전달, 중앙 집중화하는 경량 에이전트(Lightweight data shipper)다. 대상 서버에 설치되어 지정된 로그 파일이나 위치를 모니터링하고 로그 이벤트를 수집한 뒤, 이를 Elasticsearch 또는 Logstash로 전송하여 인덱싱한다.
주요 특징
- 경량 구조: Go 언어로 작성되어 시스템 리소스(CPU, 메모리)를 최소한으로 소비하며 운영 서버에 부담을 주지 않는다.
- 데이터 유실 방지: 백프레셔(Backpressure) 인지 기능을 내장하고 있다. 수신 대역(Logstash, Elasticsearch 등)에 과부하가 발생할 경우 데이터 전송 속도를 스스로 조절하여 데이터 유실을 방지한다.
- 내장 모듈: Apache, Nginx, MySQL 등 대중적인 시스템 및 애플리케이션의 로그를 구문 분석하고 시각화하기 위한 사전 구성 모듈을 제공한다.
Filebeat와 Metricbeat 비교 Elastic Stack에서 데이터를 수집하는 두 가지 핵심 경량 에이전트인 Filebeat와 Metricbeat의 차이점은 다음과 같다.
| 비교 항목 | Filebeat | Metricbeat |
|---|---|---|
| 수집 대상 | 시스템 및 애플리케이션 로그 파일, 텍스트 스트림 | 시스템 및 서비스 메트릭 (CPU, 메모리 등 통계 수치) |
| 주요 목적 | 이벤트 및 에러 발생 기록의 수집과 중앙 집중화 | 운영 체제 및 실행 중인 서비스의 성능 모니터링 |
| 출력 데이터 형태 | 로그 라인 단위의 텍스트 기반 데이터 | 시계열 기반의 수치형 데이터 |
| 주요 사용 사례 | 웹 서버 접속 로그 분석, 보안 감시 로그 수집 | 서버 리소스 포화 상태 모니터링, DB 성능 추적 |
Sources
- Elastic Official Documentation - Filebeat Overview: https://www.elastic.co/guide/en/beats/filebeat/current/filebeat-overview.html
- Elastic Official Documentation - Metricbeat Overview: https://www.elastic.co/guide/en/beats/metricbeat/current/metricbeat-overview.html