Vad är ELK Stack
Elasticsearch + Logstash + Kibana
ELK Stack är en samling av tre öppen källkodsverktyg: Elasticsearch, Logstash och Kibana, som tillsammans tillhandahåller logg- och datainsamling, bearbetning, lagring och visualisering.
Vad är ELK Stack
ELK Stack är en kraftfull plattform för centraliserad logghantering och analys. Varje komponent spelar sin roll i databearbetningspipelinen.
Stack-komponenter
- Elasticsearch — distribuerad sök- och analysmotor för lagring och sökning av data
- Logstash — pipeline för att samla, bearbeta och skicka data till Elasticsearch
- Kibana — webbgränssnitt för att visualisera och analysera data från Elasticsearch
Utökad version (Elastic Stack)
- Beats — lättviktsagenter för att skicka data (Filebeat, Metricbeat, Packetbeat)
- APM — övervakning av applikationsprestanda
- Security — dataskydd och åtkomstkontroll
Användningsfall
- Centraliserad loggning
- Infrastrukturövervakning
- Säkerhetsanalys (SIEM)
- Affärsanalys
- Applikationsfelsökning
Fördelar
- Enda plattform för alla loggar
- Skalbarhet för alla volymer
- Realtidssökning
- Rik visualisering i Kibana
- Aktiv öppen källkod-community