在性能极限测试中,iLogtail SPL与Logstash Filter能够处理的最大流量相差6倍。在条件字段处理场景中,Logstash的处理瓶颈在日志生成速率8MB/s时出现,而iLogtail在50MB/s时仍然可以几乎无延迟地采集日志,且CPU使用率仅130%、内存使用61MB。在实时性方面,iLogtail开始后立刻发现日志生成事件并开始采集,而Logstash有大约10秒的启动延迟。当流量增大到10MB/s时,Logstash在日志生成结束后仍无法在规定时间内处理完所有日志,导致较大的采集延迟。iLogtail底层使用C++编写并利用SIMD等高性能计算技术进行并行处理,而Logstash使用Ruby编写且每次只处理一条日志,无法并行处理一组日志。




