同程旅行在大数据云原生建设中,最初采用 Filebeat 结合 EFK 体系来采集大数据组件日志。随着业务量增长,到 2022 年第二季度出现了多个问题:Filebeat 在 Yarn 等组件日志采集上出现延迟;采集压力上升导致日志堆积,Filebeat 占用了过多的内存和 CPU 资源;基于 Filebeat 采集的数据在 Flink 层消费处理时也出现了严重延迟。引入 iLogtail 后,这些问题得到了有效解决。iLogtail 的高性能特性降低了采集器对服务器资源的占用,消除了日志采集延迟,同时减少了企业自研替代方案的成本。这一成功实践体现了开源共建对企业降本增效的实际价值。




