Filebeat

요청한 ‘firebeat’는 IT 및 소프트웨어 인프라 문맥상 Elastic Stack의 ‘Filebeat’에 대한 오타로 간주하고 해당 서비스에 대해 설명한다.

Filebeat 개요 Filebeat는 서버의 로그 데이터와 파일을 수집, 전달, 중앙 집중화하는 경량 에이전트(Lightweight data shipper)다. 대상 서버에 설치되어 지정된 로그 파일이나 위치를 모니터링하고 로그 이벤트를 수집한 뒤, 이를 Elasticsearch 또는 Logstash로 전송하여 인덱싱한다.

주요 특징

  1. 경량 구조: Go 언어로 작성되어 시스템 리소스(CPU, 메모리)를 최소한으로 소비하며 운영 서버에 부담을 주지 않는다.
  2. 데이터 유실 방지: 백프레셔(Backpressure) 인지 기능을 내장하고 있다. 수신 대역(Logstash, Elasticsearch 등)에 과부하가 발생할 경우 데이터 전송 속도를 스스로 조절하여 데이터 유실을 방지한다.
  3. 내장 모듈: Apache, Nginx, MySQL 등 대중적인 시스템 및 애플리케이션의 로그를 구문 분석하고 시각화하기 위한 사전 구성 모듈을 제공한다.

Filebeat와 Metricbeat 비교 Elastic Stack에서 데이터를 수집하는 두 가지 핵심 경량 에이전트인 Filebeat와 Metricbeat의 차이점은 다음과 같다.

비교 항목FilebeatMetricbeat
수집 대상시스템 및 애플리케이션 로그 파일, 텍스트 스트림시스템 및 서비스 메트릭 (CPU, 메모리 등 통계 수치)
주요 목적이벤트 및 에러 발생 기록의 수집과 중앙 집중화운영 체제 및 실행 중인 서비스의 성능 모니터링
출력 데이터 형태로그 라인 단위의 텍스트 기반 데이터시계열 기반의 수치형 데이터
주요 사용 사례웹 서버 접속 로그 분석, 보안 감시 로그 수집서버 리소스 포화 상태 모니터링, DB 성능 추적

Sources

Entities