# Kafka + ELFK分布式日志收集
![](https://agou-images.oss-cn-qingdao.aliyuncs.com/blog-images/elk%20stack/log_collect.png )
***Filebeat --> Kafka --> Logstash --> ES Cluster --> Kibana/Grafana***
## 使用背景
由于`ELFK`的局限性,随着` Beats` 收集的每秒数据量越来越大,`Logstash `可能无法承载这么大量日志的处理。虽然说,可以增加 Logstash 节点数量,提高每秒数据的处理速度,但是仍需考虑可能` Elasticsearch `无法承载这么大�