
# 使用Filebeat+ELK实现Site协同版实例的API日志监控方案概述
#### 应用场景
ROMA Site协同版是ROMA Connect的边缘形态，部署于用户IDC和第三方公有云，与云端ROMA Connect反向互联，不破坏企业的安全边界。
服务集成APIC的API监控分析能力依赖于云日志服务（LTS）的日志统计能力，由于ROMA Site协同版实例为边缘部署，需要将API的调用日志回传到华为云上才能实现API的监控分析。由于传输的数据量与API请求量相关，请求数据量过大，回传链路无法承载。因此ROMA Site协同版实例暂不支持查看API的调用日志和调用统计数据。
#### 方案架构
通过在ROMA Site协同版本地部署Filebeat+ELK，直接获取ROMA Site协同版实例中的API调用日志，并通过ELK的Kibana可视化界面查看API的调用日志以及实现API调用日志的汇聚统计。
![](https://support.huaweicloud.com/bestpractice-roma/zh-cn_image_0000001566412600.png "点击放大")
1. Filebeat部署在APIC的SHUBAO组件所在节点上，监控API调用日志的产生，并将其发送到ELK的Logstash进行处理。
2. ELK部署在独立服务器中，ELK的Logstash接收到日志数据后，根据设置的过滤解析规则，对日志数据进行拆分和过滤，然后将解析后的日志数据发送到ELK的ElasticSearch进行存储。
3. ELK的ElasticSearch接收到日志数据后，生成日志数据的索引并存储数据，为Kibana的可视化显示提供聚合搜索和数据分析的支撑。
4. 用户使用ELK的Kibana创建日志视图，基于Logstash拆分的日志属性进行API调用日志的查询和统计。
 
