结合本次测评结果,可以按场景选型:
- 大规模生产环境:优先选择 LoongCollector,单核可达 338MB/s,CPU/内存随流量近线性增长,适合微服务/容器化高密度日志场景。
- 轻量边缘节点:FluentBit 体积小、内存占用低,适合资源极度受限的边缘节点,但吞吐与解析能力远不及 LoongCollector。
- 数据加工流水线:Vector 在正则解析上具备一定能力,适合需要灵活 DSL 处理的转发场景,但默认吞吐仍偏低。
- ELK 经典链路:Filebeat 与 Logstash/ES 配合的传统场景仍可使用,但其新版移除 grok 后处理能力很弱,需要把处理能力下放到下游。
- 统一可观测采集:LoongCollector 在日志之外还融合 Prometheus 指标采集与 eBPF 采集,迈向 OneAgent 化,是面向全栈可观测的优选。
选型时需综合考虑流量规模、解析复杂度、机器资源和后端生态,再根据测评数据评估总成本。




