Что такое ELK Stack
Elasticsearch + Logstash + Kibana
ELK Stack — это набор из трёх open-source инструментов: Elasticsearch, Logstash и Kibana, которые вместе обеспечивают сбор, обработку, хранение и визуализацию логов и данных.
Что такое ELK Stack
ELK Stack — это мощная платформа для централизованного управления логами и аналитики. Каждый компонент выполняет свою роль в конвейере обработки данных.
Компоненты стека
- Elasticsearch — распределённая поисковая и аналитическая система для хранения и поиска данных
- Logstash — конвейер для сбора, обработки и отправки данных в Elasticsearch
- Kibana — веб-интерфейс для визуализации и анализа данных из Elasticsearch
Расширенная версия (Elastic Stack)
- Beats — лёгкие агенты для отправки данных (Filebeat, Metricbeat, Packetbeat)
- APM — мониторинг производительности приложений
- Security — защита данных и контроль доступа
Применение
- Централизованное логирование
- Мониторинг инфраструктуры
- Анализ безопасности (SIEM)
- Бизнес-аналитика
- Отладка приложений
Преимущества
- Единая платформа для всех логов
- Масштабируемость под любые объёмы
- Поиск в реальном времени
- Богатая визуализация в Kibana
- Активное open-source сообщество