Elastic Stack

Aus xinux.net
Zur Navigation springen Zur Suche springen
Elastic Stack
  • Dies ist eine Sammlung von Open-Source-Software, die von Elastic entwickelt wurde und zum Suchen, Analysieren und Visualisieren von Daten verwendet wird, die in Echtzeit aus verschiedenen Quellen gesammelt werden.
  • Der Stack besteht hauptsächlich aus Elasticsearch, Logstash und Kibana:
Elasticsearch
  • Eine Such- und Analyse-Engine. Sie speichert Daten und ermöglicht es Benutzern, komplexe Abfragen durchzuführen und Analysen in Echtzeit zu erhalten.
Logstash
Ein Datenverarbeitungspipeline-Tool, das Daten aus
  • verschiedenen Quellen sammelt, transformiert und dann an einen Speicherort wie Elasticsearch sendet.
Kibana
  • Eine Visualisierungs-Schnittstelle für Daten, die in Elasticsearch gespeichert sind.
  • Es ermöglicht Benutzern das Erstellen von Dashboards und Grafiken.
Fleet Server
  • Fleet Server ist Teil des Elastic Agent-Managements im Elastic Stack.
  • Er dient als zentrale Kontrolle, um Elastic Agents zu verwalten und zu überwachen.
  • Fleet Server erleichtert das Deployment und Management von Beobachtungsdiensten auf den Agents, einschließlich Integrationspolitiken und Updates.
Metricbeat und Filebeat
  • Diese sind Beats - leichte Datenversandagenten, die innerhalb des Elastic Stacks verwendet werden:
Metricbeat
  • Sammelt Metriken und Statistiken von Systemen und Diensten.
  • Es ist nützlich für das Monitoring der Systemleistung und den Betrieb.
Filebeat
  • Spezialisiert auf das Vorfassen und Weiterleiten von Logdateien.
  • Es kann so konfiguriert werden, dass es Logdateien liest und diese Daten an Elasticsearch oder Logstash sendet.