Qu'est-ce que ELK Stack
Elasticsearch + Logstash + Kibana
ELK Stack est un ensemble de trois outils open source : Elasticsearch, Logstash et Kibana, qui ensemble assurent la collecte, le traitement, le stockage et la visualisation des logs et données.
Qu'est-ce que ELK Stack
ELK Stack est une plateforme puissante pour la gestion centralisée des logs et l'analytique. Chaque composant joue son rôle dans le pipeline de traitement des données.
Composants du Stack
- Elasticsearch — moteur de recherche et d'analyse distribué pour stocker et rechercher des données
- Logstash — pipeline pour collecter, traiter et envoyer des données à Elasticsearch
- Kibana — interface web pour visualiser et analyser les données d'Elasticsearch
Version Étendue (Elastic Stack)
- Beats — agents légers pour envoyer des données (Filebeat, Metricbeat, Packetbeat)
- APM — monitoring des performances applicatives
- Security — protection des données et contrôle d'accès
Cas d'Utilisation
- Logging centralisé
- Monitoring d'infrastructure
- Analyse de sécurité (SIEM)
- Analytique métier
- Débogage d'applications
Avantages
- Plateforme unique pour tous les logs
- Évolutivité pour tout volume
- Recherche en temps réel
- Visualisation riche dans Kibana
- Communauté open-source active