Hva er ELK Stack
Elasticsearch + Logstash + Kibana
ELK Stack er en samling av tre åpen kildekode-verktøy: Elasticsearch, Logstash og Kibana, som sammen tilbyr logg- og datainnsamling, prosessering, lagring og visualisering.
Hva er ELK Stack
ELK Stack er en kraftig plattform for sentralisert loggadministrasjon og analyse. Hver komponent spiller sin rolle i databehandlingspipelinen.
Stack-komponenter
- Elasticsearch — distribuert søke- og analysemotor for lagring og søk av data
- Logstash — pipeline for å samle, prosessere og sende data til Elasticsearch
- Kibana — webgrensesnitt for å visualisere og analysere data fra Elasticsearch
Utvidet versjon (Elastic Stack)
- Beats — lette agenter for å sende data (Filebeat, Metricbeat, Packetbeat)
- APM — overvåking av applikasjonsytelse
- Security — databeskyttelse og tilgangskontroll
Brukstilfeller
- Sentralisert logging
- Infrastrukturovervåking
- Sikkerhetsanalyse (SIEM)
- Forretningsanalyse
- Applikasjonsfeilsøking
Fordeler
- Enkelt plattform for alle logger
- Skalerbarhet for ethvert volum
- Sanntidssøk
- Rik visualisering i Kibana
- Aktivt åpen kildekode-fellesskap