把日志从文件切到标准输出后,Fluentd 和 Filebeat 在 10w QPS 下的丢包率差了一个数量级
容器 stdout 日志采集的性能瓶颈在缓冲设计而非解析速度。实测 10w QPS 下 Fluentd 丢包率 0.3%,Filebeat 默认配置达 2.8%,差距源于两者缓冲模型不同:Fluentd 用 8MB chunk 内存队列,Filebeat 默认仅 4096 events。调大 Filebeat 队列至 131072 后反超至 0.19%。生产建议:低速率用 Filebeat,高吞吐走 Fluentd 直连并设内存上限。