Was ist ELK Stack
Elasticsearch + Logstash + Kibana
ELK Stack ist eine Sammlung von drei Open-Source-Tools: Elasticsearch, Logstash und Kibana, die zusammen Log- und Datenerfassung, -verarbeitung, -speicherung und -visualisierung ermöglichen.
Was ist ELK Stack
ELK Stack ist eine leistungsstarke Plattform für zentralisiertes Log-Management und Analytik. Jede Komponente spielt ihre Rolle in der Datenverarbeitungspipeline.
Stack-Komponenten
- Elasticsearch — verteilte Such- und Analyse-Engine zur Speicherung und Suche von Daten
- Logstash — Pipeline zum Sammeln, Verarbeiten und Senden von Daten an Elasticsearch
- Kibana — Web-Oberfläche zur Visualisierung und Analyse von Daten aus Elasticsearch
Erweiterte Version (Elastic Stack)
- Beats — leichtgewichtige Agenten zum Senden von Daten (Filebeat, Metricbeat, Packetbeat)
- APM — Application Performance Monitoring
- Security — Datenschutz und Zugriffskontrolle
Anwendungsfälle
- Zentralisiertes Logging
- Infrastruktur-Monitoring
- Sicherheitsanalyse (SIEM)
- Business Analytics
- Anwendungs-Debugging
Vorteile
- Einzelne Plattform für alle Logs
- Skalierbarkeit für jedes Volumen
- Echtzeit-Suche
- Reichhaltige Visualisierung in Kibana
- Aktive Open-Source-Community