ELK Stack とは
Elasticsearch + Logstash + Kibana
ELK Stack は、Elasticsearch、Logstash、Kibana の 3 つのオープンソースツールのセットで、ログとデータの収集、処理、保存、可視化を提供します。
ELK Stack とは
ELK Stack は、集中ログ管理と分析のための強力なプラットフォームです。各コンポーネントがデータ処理パイプラインで役割を果たします。
スタックのコンポーネント
- Elasticsearch — データの保存と検索のための分散型検索・分析エンジン
- Logstash — データを収集、処理し、Elasticsearch に送信するパイプライン
- Kibana — Elasticsearch のデータを可視化・分析するための Web インターフェース
拡張バージョン(Elastic Stack)
- Beats — データ送信用の軽量エージェント(Filebeat、Metricbeat、Packetbeat)
- APM — アプリケーションパフォーマンス監視
- Security — データ保護とアクセス制御
ユースケース
- 集中ログ管理
- インフラストラクチャ監視
- セキュリティ分析(SIEM)
- ビジネス分析
- アプリケーションデバッグ
メリット
- すべてのログのための単一プラットフォーム
- あらゆるボリュームに対応するスケーラビリティ
- リアルタイム検索
- Kibana での豊富な可視化
- 活発なオープンソースコミュニティ